CVE-2023-38831
Vulnerabilità di esecuzione di codice in RARLAB WinRAR
- Pubblicato
- 23 ago 2023
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 24 ago 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
RARLAB WinRAR precedente alla 6.23 consente agli attaccanti di eseguire codice arbitrario quando un utente tenta di visualizzare un file benigno all'interno di un archivio ZIP. Il problema si verifica perché un archivio ZIP può includere un file benigno (come un normale file .JPG) e anche una cartella che ha lo stesso nome del file benigno, e i contenuti della cartella (che possono includere contenuto eseguibile) vengono elaborati durante il tentativo di accesso al solo file benigno. Ciò è stato sfruttato in natura da aprile a ottobre 2023.
Fonti
57CVE-2023-38831 generatore di exploit per winrar e ottenere reverse shell
CVE-2023-38831 WinRAR
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.