È stata individuata una vulnerabilità nell'utilità unrar (CVE-2022-30333) che consente di sovrascrivere file al di fuori della directory corrente durante l'estrazione di un archivio appositamente formato, nei limiti delle autorizzazioni dell'utente. Il problema è stato risolto nelle versioni RAR 6.12 e unrar 6.1.7. La vulnerabilità si manifesta nelle versioni per Linux, FreeBSD e macOS, ma non interessa le versioni per Android e Windows.
Il problema è causato dalla mancanza di un'adeguata verifica della sequenza ' /..' nei percorsi dei file specificati nell'archivio, il che consente di uscire dai confini della directory principale durante l'estrazione. Ad esempio, posizionando ' ../.ssh/authorized_keys' nell'archivio, un attaccante può tentare di sovrascrivere il file dell'utente ' ~/.ssh/authorized_keys' al momento dell'estrazione.
Fonte: opennet.ru
