Descrição
Tratamento incorreto de arquivos foi encontrado no WinRAR. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem executar código arbitrário com privilégios do WinRAR. Esta vulnerabilidade pode ser explorada remotamente através de um arquivo especialmente projetado.
Detalhes técnicos
Esta vulnerabilidade relacionada a duas funções do WinRAR: uma que permite executar arquivos locais arbitrários. Se esse arquivo não tiver extensão – o arquivo com o mesmo nome, mas com a extensão, será executado. E outros que permitem salvar e carregar as configurações do registro. Se o arquivo executável com o nome do regedit existir na pasta atual, esse arquivo será executado em vez do editor de registro do Windows.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com