Descripción
El manejo incorrecto de archivos se encontró en WinRAR. Al explotar esta vulnerabilidad, los usuarios malintencionados pueden ejecutar código arbitrario con privilegios WinRAR. Esta vulnerabilidad puede explotarse remotamente a través de un archivo especialmente diseñado.
Detalles técnicos
Esta vulnerabilidad está relacionada con dos funciones de WinRAR: una que permite ejecutar un archivo local arbitrario. Si ese archivo no tiene extensión, se ejecutará el archivo con el mismo nombre pero con extensión. Y otros que permiten guardar y cargar configuraciones de registro. Si el archivo ejecutable con el nombre regedit existirá en la carpeta actual, ese archivo se ejecutará en lugar del editor de registro de Windows.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com