Hoşgeldin Misafir

CVE-2022-43650 Nedir ? Türkçe Anlatım

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2022-43650
Yayınlanma Tarihi: 29/03/2023 Güncellenme Tarihi: 06/04/2023
CVSS v3 Taban Puanı: 7.1 | Etki Puanı: 5.2 | Sömürülebilirlik Puanı: 1.8
VMScore: 0

Güvenlik Açığı Özeti
Bu güvenlik açığı, etkilenen kurulumlarda uzaktan kötü niyetli kullanıcıların RARLAB WinRAR 6.11.0.0 sürümünde hassas bilgileri ifşa etmesine olanak tanır. Bu güvenlik açığını sömürmek için kullanıcı etkileşimi gereklidir, yani hedef, kötü niyetli bir sayfayı ziyaret etmeli veya kötü niyetli bir dosyayı açmalıdır. Belirli bir hata, ZIP dosyalarının ayrıştırılması içinde bulunur. Bir ZIP dosyasındaki oluşturulan veri, ayrılmış bir tamponun sonunu okumayı tetikleyebilir. Bir saldırgan, bu durumu mevcut sürecin bağlamında keyfi kodu yürütmek için diğer güvenlik açıklarıyla birlikte kullanabilir. ZDI-CAN-19232 idi.