Një vulnerabilitet në unrar, i cili lejon shkruarjen e skedareve gjatë nxjerrjes së arkivave

Një vulnerabilitet është gjetur në utilitarin unrar (CVE-2022-30333), duke lejuar që gjatë shpërbërjes së një archive të dizajnuar posaçërisht të tejkalojë skedarët jashtë katal(unit)it aktual, në përputhje me të drejtat e përdoruesit. Problemi është zgjidhur në versionet RAR 6.12 dhe unrar 6.1.7. Vulnerabiliteti shfaqet në versionet për Linux, FreeBSD dhe macOS, por nuk prek ndërtimet për Android dhe Windows.

Problemi shkaktohet nga mungesa e kontrollit të duhur të sekuencës "\/.." në rrugët e skedarëve të caktuara në archive, që lejon që gjatë shpërbërjes të dalin përtej kufijve të katal(unit)it bazë. Për shembull, duke vendosur në archive "..\/ .ssh\/authorized_keys" sulmuesi mund të përpiqet të tejkalojë skedarin e përdoruesit "~\/ .ssh\/authorized_keys" në momentin e shpërbërjes.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster