CVE-2023-38831
Yayınlanma Tarihi: 23/08/2023 Güncellenme Tarihi: 23/10/2023
CVSS v3 Taban Puanı: 7.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 1.8
VMScore: 0
Güvenlik Açığı Özeti
RARLAB WinRAR'ın 6.23 sürümünden önceki sürümleri, bir kullanıcı zararsız bir dosyayı bir ZIP arşivi içinde görüntülemeye çalıştığında, kötü niyetli kullanıcılara keyfi kod yürütme olanağı sağlar. Sorun, bir ZIP arşivinin zararsız bir dosya (örneğin, sıradan bir .JPG dosyası) içerebileceği ve aynı adı taşıyan zararsız dosyayla birlikte bir klasörü de içerebileceğinden kaynaklanır ve klasörün içeriği (yürütülebilir içerik de içerebilir) yalnızca zararsız dosyaya erişim girişiminde işlenir. Bu, Nisan'dan Ekim 2023'e kadar gerçek dünyada sömürülmüştür.
Yayınlanma Tarihi: 23/08/2023 Güncellenme Tarihi: 23/10/2023
CVSS v3 Taban Puanı: 7.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 1.8
VMScore: 0
Güvenlik Açığı Özeti
RARLAB WinRAR'ın 6.23 sürümünden önceki sürümleri, bir kullanıcı zararsız bir dosyayı bir ZIP arşivi içinde görüntülemeye çalıştığında, kötü niyetli kullanıcılara keyfi kod yürütme olanağı sağlar. Sorun, bir ZIP arşivinin zararsız bir dosya (örneğin, sıradan bir .JPG dosyası) içerebileceği ve aynı adı taşıyan zararsız dosyayla birlikte bir klasörü de içerebileceğinden kaynaklanır ve klasörün içeriği (yürütülebilir içerik de içerebilir) yalnızca zararsız dosyaya erişim girişiminde işlenir. Bu, Nisan'dan Ekim 2023'e kadar gerçek dünyada sömürülmüştür.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
