Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230911-08

Опубликовано: 11 сент. 2023
Источник: redos

Описание

Уязвимость UnRAR

Наименование уязвимого пакета

unrar

Пакет обновления

unrar-0:6.2.8-1.el7.x86_64

Версия уязвимого пакета младше

6.2.8-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета UnRAR или Установить обновление для пакета(ов) UnRAR

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

11.09.2023

CVE-2022-48579

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость средства разархивирования файлов UnRAR связана с неправильным разрешением ссылки перед доступом к файлу («Переход по ссылке»). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, извлекать файлы за пределами папки назначения с помощью цепочек символических ссылок.

7.5 High

CVSS3

7.8 High

CVSS2

Уязвимость ROS-20230911-08