WinRAR远程代码执行误差清静通告
宣布时间 2019-02-21误差编号和级别
CVE编号:CVE-2018-20250,危险级别:高危,CVSS分值:官方未评定
CVE编号:CVE-2018-20251,危险级别:高危,CVSS分值:官方未评定
CVE编号:CVE-2018-20252,危险级别:高危,CVSS分值:7.8
CVE编号:CVE-2018-20253,危险级别:高危,CVSS分值:7.8
影响规模
受影响版本:
WinRAR < 5.70 Beta 1
误差概述
WinRAR压缩软件 是 Windows 版本的 RAR 压缩文件管理器,一个允许你建设、管理和控制压缩文件的强盛工具。保存一系列的 RAR 版本,应用于数个操作系统情形:Windows、Linux、FreeBSD 、DOS、OS/2、MacOS X。
最近某清静公司发明WinRAR保存一处清静误差,该误差使用仅通过提取存档,并使凌驾5亿用户面临危害。此误差已保存凌驾19年并迫使WinRAR完全放弃对易受攻击的文件名堂的支持。
ACE 文件属于一种类似于RAR的文件归档名堂。WinRAR支持针对ACE名堂文件的“解压”,主要代码保存于unacev2.dll中,其中针对ACE文件头结构中“filename”字段处置惩罚泛起问题,导致攻击者可以自由决议文件释放路径,如将可执行文件释放到Windows系统的Startup目录中,下次Windows启动运行将会执行该程序,会造成恣意代码执行的严重清静问题。
修复建议
1. 升级到最新WinRAR 5.70 Beta版本。值得注重的是,现在WinRAR中国海内代理商官网提供的最新版本(5.61),同样保存误差,升级时需要从境外官网下载升级。https://www.win-rar.com/download.html。
2. 实验删除老版本WinRAR装置目录中unacev2.dll文件。
参考链接
https://research.checkpoint.com/extracting-code-execution-from-winrar/


京公网安备11010802024551号