În utilitarul unrar a fost descoperită o vulnerabilitate (CVE-2022-30333) care permite, în timpul decomprimării unui arhivă destinat, să se suprascrie fișiere în afara directorului curent, în limitele permisiunilor utilizatorului. Problema a fost rezolvată în versiunile RAR 6.12 și unrar 6.1.7. Vulnerabilitatea se manifestă în versiunile pentru Linux, FreeBSD și macOS, dar nu afectează versiunile pentru Android și Windows.
Problema este cauzată de lipsa unei verificări adecvate a secvenței «/..» în căile fișierelor specificate în arhivă, ceea ce permite ieșirea din limita directorului de bază în timpul decomprimării. De exemplu, arhivând «../.ssh/authorized_keys», un atacator ar putea încerca să suprascrie fișierul utilizatorului «~/ .ssh/authorized_keys» în momentul decomprimării.
Sursa: opennet.ro
