CVE-2023-38831
O WinRAR versões anteriores a 6.23 tem uma falha onde abrir um arquivo que parece inofensivo (como uma foto) dentro de um ZIP pode executar código malicioso escondido em uma pasta com o mesmo nome. Essa vulnerabilidade foi explorada ativamente por atacantes em 2023.
Uma vulnerabilidade de travessia de caminho na lógica de extração de ZIP do WinRAR permite execução de código arbitrário quando um usuário tenta visualizar um arquivo inofensivo que compartilha o nome com uma pasta maliciosa dentro do arquivo. A vulnerabilidade explora o tratamento inadequado de arquivos e diretórios com o mesmo nome durante a extração, permitindo que atacantes executem código arbitrário com privilégios do usuário. Este CVE foi explorado ativamente entre abril e outubro de 2023.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →