CVE-2023-40477
RARLAB WinRAR रिकवरी वॉल्यूम में ऐरे इंडेक्स का अनुचित सत्यापन रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 3 मई 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RARLAB WinRAR रिकवरी वॉल्यूम में ऐरे इंडेक्स का अनुचित सत्यापन रिमोट कोड निष्पादन भेद्यता। यह भेद्यता रिमोट हमलावरों को RARLAB WinRAR के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना या एक दुर्भावनापूर्ण फ़ाइल खोलनी होती है। विशिष्ट दोष रिकवरी वॉल्यूम के प्रसंस्करण में मौजूद है। यह समस्या उपयोगकर्ता-आपूर्ति डेटा के उचित सत्यापन की कमी के कारण उत्पन्न होती है, जिसके परिणामस्वरूप आवंटित बफर के अंत से परे मेमोरी एक्सेस हो सकती है। एक हमलावर इस भेद्यता का लाभ उठाकर वर्तमान प्रक्रिया के संदर्भ में कोड निष्पादित कर सकता है। यह ZDI-CAN-21233 था।
स्रोत
1Wild-Pointer द्वारा CVE-2023-40477 PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।