
Эксплойт proof-of-concept для CVE-2025-11579 — уязвимости типа «отказ в обслуживании» в rardecode, которая вызывает аварийное завершение из-за нехватки памяти при обработке специально созданного RAR-файла с чрезмерно большим размером словаря.
Версии rardecode <= 2.1.1 не ограничивают размер словаря при чтении больших размеров словаря RAR, что позволяет атакующему предоставить специально созданный RAR-файл и вызвать отказ в обслуживании через аварию из-за нехватки памяти.
Мы создаем RAR-файл с искусственно большим размером словаря, что заставляет библиотеку пытаться выполнить массивные выделения памяти и затем вызывает аварию из-за нехватки памяти.
Используйте файл 14Gb.rar и выполните go run exploit.go.
Используйте обычный предоставленный файл simple.rar и запустите эксплойт. Он успешно извлекается.
