A vulnerabilitas in unrar, quae tabellas overscriptas permittit ut expositio in archivo

vulnerabilitas (CVE-2022-30333) notata est in usu rarissimo, quod permittit, cum fasciculum speciale designatum sit, tabulas rescribere extra directorium hodiernum, quoad iura usorum permittunt. Quaestio de RAR 6.12 et unrar 6.1.7. vulnerabilitas in versionibus Linux, FreeBSD et macOS apparet, sed versiones Android et Windows non afficit.

Problema causatur ex defectu propriae recognitionis "/.." sequentiarum in tabella viae in archivo specificatae, quae permittit excedere limites indicis basis. Exempli gratia, in archivo ponendo "../.ssh/authorised_keys", oppugnator conetur tabellam usoris rescribere "~/.ssh/authorised_keys" tempore vestimenta.

Source: opennet.ru