
Proof-of-concept exploit per CVE-2025-11579, una vulnerabilità denial-of-service in rardecode che provoca un crash per esaurimento della memoria tramite un file RAR appositamente creato con una dimensione del dizionario eccessiva.
Le versioni <= 2.1.1 di rardecode non limitano la dimensione del dizionario durante la lettura di grandi dimensioni del dizionario RAR, il che consente a un attaccante di fornire un file RAR appositamente creato e causare un Denial of Service tramite un crash per esaurimento della memoria.
Creiamo un file RAR con una dimensione del dizionario artificialmente grande, causando al libreria di tentare allocazioni di memoria massive e quindi un crash per esaurimento della memoria.
Usa il file 14Gb.rar ed esegui go run exploit.go.
Usa il normale file simple.rar fornito ed esegui l'exploit. Viene estratto con successo.
