Një vulnerabilitet është gjetur në utilitarin unrar (CVE-2022-30333), duke lejuar që gjatë shpërbërjes së një archive të dizajnuar posaçërisht të tejkalojë skedarët jashtë katal(unit)it aktual, në përputhje me të drejtat e përdoruesit. Problemi është zgjidhur në versionet RAR 6.12 dhe unrar 6.1.7. Vulnerabiliteti shfaqet në versionet për Linux, FreeBSD dhe macOS, por nuk prek ndërtimet për Android dhe Windows.
Problemi shkaktohet nga mungesa e kontrollit të duhur të sekuencës "\/.." në rrugët e skedarëve të caktuara në archive, që lejon që gjatë shpërbërjes të dalin përtej kufijve të katal(unit)it bazë. Për shembull, duke vendosur në archive "..\/ .ssh\/authorized_keys" sulmuesi mund të përpiqet të tejkalojë skedarin e përdoruesit "~\/ .ssh\/authorized_keys" në momentin e shpërbërjes.
Burimi: opennet.ru
