![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
WinRAR et RAR
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
D'autres versions peuvent êtres affectées. 3 RésuméUne vulnérabilité dans Unrar permettrait à une personne malintentionnée d'exécuter du code arbitraire avec les privilèges de la personne ouvrant le fichier. 4 DescriptionUnrar est un outil en ligne de commande permettant de décompresser des fichiers sur Windows et Linux. Il fait partie des applications WinRAR et RAR de ces systèmes. Une vulnérabilité de type débordement de mémoire dans Unrar permettrait à un attaquant d'exécuter du code arbitraire avec les privilèges de l'utilisateur qui tente de décompresser le fichier malveillant. Ceci est provoqué par une mauvaise interprétation de certains mots de passe. Cette vulnérabilité ne concerne pas l'utilisation de WinRAR en mode graphique sur Windows. 5 SolutionSe référer au site de l'éditeur pour l'obtention des mises à jour (cf. section Documentation). La vulnérabilité est corrigée dans les versions 3.70 beta de WinRAR et RAR. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||