В известном архиваторе WinRAR обнаружена уязвимость, которая отслеживается под номером CVE-2023-40477 — ей присвоен рейтинг 7,8 из 10 (высокий). Заранее уведомлённые о проблеме разработчики уже исправили ошибку в программе, и в версии WinRAR 6.23 уязвимость уже закрыта.

Проект Zero Day Initiative перечисляет следующие тезисы, связанные с уязвимостью старых версий WinRAR:
- уязвимость позволяла злоумышленникам выполнять произвольный код;
- механизм её работы был связан с обработкой восстановления томов;
- приложение некорректно проверяло пользовательские данные;
- в результате вредоносное ПО получало доступ за пределами выделенного буфера памяти;
- для эксплуатации уязвимости необходимо было заставить пользователя самостоятельно запустить специально созданный вредоносный архив RAR. Читать далее »