เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบขเบนเปˆเปƒเบ™ unrar เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป„เบŸเบฅเปŒเบ–เบทเบเบ‚เบฝเบ™เบ—เบฑเบšเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆ unpacking archive

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2022-30333) เป„เบ”เป‰เบ–เบทเบเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™ unrar utility, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰, เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆ unpacking archive เบญเบญเบเปเบšเบšเบžเบดเป€เบชเบ”, เป€เบžเบทเปˆเบญ overwrite เป„เบŸเบฅเปŒเบ™เบญเบเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบ›เบฐเบˆเบธเบšเบฑเบ™, เป€เบ—เบปเปˆเบฒเบ—เบตเปˆเบชเบดเบ”เบ—เบดเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰. เบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบ RAR 6.12 เปเบฅเบฐ unrar 6.1.7. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบฅเบธเป‰เบ™เบ•เปˆเบฒเบ‡เป†เบชเบณเบฅเบฑเบš Linux, FreeBSD เปเบฅเบฐ macOS, เปเบ•เปˆเบšเปเปˆเบกเบตเบœเบปเบ™เบ•เปเปˆเป€เบงเบตเบŠเบฑเบ™เบชเบณเบฅเบฑเบš Android เปเบฅเบฐ Windows.

เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบเบฒเบ™เบ‚เบฒเบ”เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบขเปˆเบฒเบ‡เบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡ "/.." เบฅเปเบฒเบ”เบฑเบšเปƒเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป„เบŸเบฅเปŒเบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบšเปˆเบญเบ™เป€เบเบฑเบšเบกเป‰เบฝเบ™, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰ unpacking เป„เบ›เป€เบเบตเบ™เบ‚เบญเบšเป€เบ‚เบ”เบ‚เบญเบ‡เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบžเบทเป‰เบ™เบ–เบฒเบ™. เบ•เบปเบงเบขเปˆเบฒเบ‡, เป‚เบ”เบเบเบฒเบ™เบงเบฒเบ‡ โ€œ../.ssh/authorized_keysโ€ เบขเบนเปˆเปƒเบ™เบšเปˆเบญเบ™เป€เบเบฑเบšเบกเป‰เบฝเบ™, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบžเบฐเบเบฒเบเบฒเบกเบ‚เบฝเบ™เบ—เบฑเบšเป„เบŸเบฅเปŒ โ€œ~/.ssh/authorized_keysโ€ เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เป€เบงเบฅเบฒเบ–เบญเบ”เบญเบญเบ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™