CVE-2023-40477
Vulnerabilidade de Execução Remota de Código por Validação Incorreta de Índice de Matriz no Volume de Recuperação do RARLAB WinRAR
- Publicado
- 3 de mai. de 2024
- Atualizado
- 4 de nov. de 2025
- Atribuindo CNA
- zdi
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 95,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Execução Remota de Código por Validação Incorreta de Índice de Array em Volume de Recuperação do RARLAB WinRAR Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações afetadas do RARLAB WinRAR. É necessária interação do usuário para explorar esta vulnerabilidade, pois a vítima deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha específica existe no processamento de volumes de recuperação. O problema resulta da falta de validação adequada dos dados fornecidos pelo usuário, o que pode causar um acesso à memória além do final de um buffer alocado. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do processo atual. Foi ZDI-CAN-21233.
Fontes
1CVE-2023-40477 PoC por Wild-Pointer
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.