Описание
UnRAR before 6.2.3 allows extraction of files outside of the destination folder via symlink chains.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| unrar-nonfree | fixed | 1:6.2.3-1 | package | |
| unrar-nonfree | fixed | 1:6.0.3-1+deb11u2 | bullseye | package |
Примечания
https://github.com/pmachapman/unrar/commit/2ecab6bb5ac4f3b88f270218445496662020205f#diff-ca3086f578522062d7e390ed2cd7e10f646378a8b8cbf287a6e4db5966df68ee
EPSS
Связанные уязвимости
UnRAR before 6.2.3 allows extraction of files outside of the destination folder via symlink chains.
UnRAR before 6.2.3 allows extraction of files outside of the destination folder via symlink chains.
UnRAR before 6.2.3 allows extraction of files outside of the destination folder via symlink chains.
Уязвимость средства разархивирования файлов UnRAR, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS