Description
Une mauvaise gestion des fichiers a été trouvée dans WinRAR. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent exécuter du code arbitraire avec les privilèges WinRAR. Cette vulnérabilité peut être exploitée à distance via une archive spécialement conçue.
Détails techniques
Cette vulnérabilité est liée à deux fonctions WinRAR: une qui permet d'exécuter un fichier local arbitraire. Si ce fichier n'a pas d'extension, le fichier avec le même nom mais avec extension sera exécuté. Et d'autres qui permettent de sauvegarder et de charger les paramètres du registre. Si le fichier exécutable avec le nom regedit existe dans le dossier actuel, ce fichier sera exécuté à la place de l'éditeur de registre Windows.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com