W narzędziu unrar zidentyfikowano lukę (CVE-2022-30333), która pozwala na nadpisywanie plików poza bieżącym katalogiem podczas rozpakowywania starannie przygotowanego archiwum, w zależności od uprawnień użytkownika. Problem został rozwiązany w wydaniach RAR 6.12 i unrar 6.1.7. Luka występuje w wersjach dla Linuxa, FreeBSD i macOS, ale nie dotyczy wersji na Androida i Windows.
Problem wynika z braku odpowiedniej weryfikacji sekwencji "\/.." w ścieżkach plików podanych w archiwum, co umożliwia wyjście poza podstawowy katalog podczas rozpakowywania. Na przykład, umieszczając w archiwum "..\/ .ssh\/authorized_keys", atakujący może próbować nadpisać plik użytkownika "~\/ .ssh\/authorized_keys" w momencie rozpakowywania.
Źródło: opennet.ru
