
Preuve de concept d'exploitation pour CVE-2025-11579, une vulnérabilité de déni de service dans rardecode qui déclenche un crash par épuisement de la mémoire via un fichier RAR conçu avec une taille de dictionnaire excessive.
Les versions <= 2.1.1 de rardecode ne parviennent pas à restreindre la taille du dictionnaire lors de la lecture de grandes tailles de dictionnaire RAR, ce qui permet à un attaquant de fournir un fichier RAR spécialement conçu et de provoquer un déni de service via un crash par manque de mémoire (Out Of Memory).
Nous créons un fichier RAR avec une taille de dictionnaire artificiellement grande, ce qui amène la bibliothèque à tenter des allocations mémoire massives, puis à subir un crash par manque de mémoire (Out Of Memory).
Utilisez le fichier 14Gb.rar et exécutez go run exploit.go.
Utilisez le fichier simple.rar normal fourni et exécutez l'exploit. Il est extrait avec succès.
