Si è riscontrata una vulnerabilità nell'utilità unrar (CVE-2022-30333) che consente, durante l'estrazione di un archivio appositamente progettato, di sovrascrivere file al di fuori della cartella corrente, a seconda dei diritti dell'utente. Il problema è stato risolto nelle versioni RAR 6.12 e unrar 6.1.7. La vulnerabilità si manifesta nelle versioni per Linux, FreeBSD e macOS, ma non interessa le build per Android e Windows.
Il problema è causato dalla mancanza di un'adeguata verifica della sequenza "/.." nei percorsi file specificati nell'archivio, che consente di uscire dai confini della directory di base durante l'estrazione. Ad esempio, posizionando nell'archivio "../.ssh/authorized_keys", un attaccante potrebbe tentare di sovrascrivere il file dell'utente "~/.ssh/authorized_keys" al momento dell'estrazione.
Fonte: opennet.ru
