Vulnerability in unrar that allows file overwrite during archive extraction

W narzędziu unrar zidentyfikowano lukę (CVE-2022-30333), która pozwala na nadpisywanie plików poza bieżącym katalogiem podczas rozpakowywania starannie przygotowanego archiwum, w zależności od uprawnień użytkownika. Problem został rozwiązany w wydaniach RAR 6.12 i unrar 6.1.7. Luka występuje w wersjach dla Linuxa, FreeBSD i macOS, ale nie dotyczy wersji na Androida i Windows.

Problem wynika z braku odpowiedniej weryfikacji sekwencji "\/.." w ścieżkach plików podanych w archiwum, co umożliwia wyjście poza podstawowy katalog podczas rozpakowywania. Na przykład, umieszczając w archiwum "..\/ .ssh\/authorized_keys", atakujący może próbować nadpisać plik użytkownika "~\/ .ssh\/authorized_keys" w momencie rozpakowywania.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster