
CVE-2024-55504
Un problema in RAR Extractor - Unarchiver Free e Pro v.6.4.0 consente a un utente malintenzionato locale di iniettare codice arbitrario, portando potenzialmente al controllo remoto e all'accesso non autorizzato ai dati sensibili dell'utente tramite il componente exploit_combined.dylib su MacOS
Dal Terminale
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/RAR\ Extractor\ -\ Unarchiver\ Pro.app/Contents/MacOS/RAR\ Extractor\ -\ Unarchiver\ Pro

Esecuzione di codice (locale)
https://apps.apple.com/us/app/rar-extractor-unarchiver-pro/id647505820?mt=12
https://www.cve.org/CVERecord?id=CVE-2024-55504
Di Zaid Hamad