CVE-2023-40477
RARLAB WinRAR Recovery Volume Unsachgemäße Validierung des Array-Indexes Schwachstelle für die Ausführung von Remote-Code
- Veröffentlicht
- 03.05.2024
- Aktualisiert
- 04.11.2025
- CNA zuweisen
- zdi
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 95,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# RARLAB WinRAR Recovery Volume – Schwachstelle durch unzureichende Validierung eines Array-Indexes, die Remote-Codeausführung ermöglicht Diese Schwachstelle erlaubt es entfernten Angreifern, beliebigen Code auf betroffenen Installationen von RARLAB WinRAR auszuführen. Für die Ausnutzung dieser Schwachstelle ist eine Benutzerinteraktion erforderlich, da das Ziel eine schädliche Seite besuchen oder eine schädliche Datei öffnen muss. Der spezifische Fehler liegt in der Verarbeitung von Recovery Volumes. Das Problem resultiert aus dem Fehlen einer ordnungsgemäßen Validierung benutzerbereitgestellter Daten, was zu einem Speicherzugriff über das Ende eines zugewiesenen Puffers hinaus führen kann. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. War ZDI-CAN-21233.
Quellen
1CVE-2023-40477 PoC von Wild-Pointer
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.