CVE-2023-40477
ثغرة تنفيذ التعليمات البرمجية عن بُعد في RARLAB WinRAR Recovery Volume بسبب التحقق غير السليم من فهرس المصفوفة
- تم النشر
- 03/05/2024
- محدث
- 04/11/2025
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة RARLAB WinRAR في مجلدات الاسترداد: التحقق غير السليم من فهرس المصفوفة يؤدي إلى تنفيذ كود عن بُعد تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ كود تعسفي على التثبيتات المتأثرة من RARLAB WinRAR. يلزم تفاعل المستخدم لاستغلال هذه الثغرة، حيث يجب على الهدف زيارة صفحة خبيثة أو فتح ملف خبيث. يكمن الخلل المحدد في معالجة مجلدات الاسترداد. تنشأ المشكلة من عدم وجود تحقق سليم من البيانات المقدمة من المستخدم، مما قد يؤدي إلى وصول إلى الذاكرة يتجاوز نهاية المخزن المؤقت المخصص. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ كود في سياق العملية الحالية. كان المعرّف ZDI-CAN-21233.
المصادر
1CVE-2023-40477 PoC بواسطة Wild-Pointer
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.