Уязвимость BDU:2023-04958

Идентификатор: BDU:2023-04958.
Наименование уязвимости: Уязвимость файлового архиватора WinRAR, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость файлового архиватора WinRAR, связанная с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Уязвимое ПО: Прикладное ПО информационных систем WinRAR GmbH WinRAR до 6.23 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 15.08.2023.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению:
Обновление программного обеспечения WinRAR до версии 6.23 и позднее.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-38831.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
https://github.com/b1tg/CVE-2023-38831-winrar-exploit
https://vuldb.com/ru/?id.237878
https://news.ycombinator.com/item?id=37236100
https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
https://3dnews.ru/1094712/google-obvinila-rossiyskih-i-kitayskih-hakerov-v-ekspluatirovanii-izvestnoy-uyazvimosti-winrar



