WinRAR發布7.23版,修補可能導致記憶體損毀與路徑遍歷攻擊的漏洞

WinRAR於6月30日發布新的 7.23版 ,修補兩項漏洞,分別涉及記憶體安全問題,以及符號連結(Symbolic Link)處理機制缺陷,影響WinRAR、RAR與UnRAR等工具,用户應儘速更新。

WinRAR這次修補的兩項漏洞,都尚未提供CVE編號與CVSS嚴重性評分,目前原廠僅提供簡略的漏洞原因與影響説明。

第一項漏洞屬於堆積緩衝區溢位(Heap Overflow)問題,源自用於修復受損壓縮檔的修復磁碟區(Recovery Volume)機制,攻擊者若製作惡意RAR5格式修復資料檔,可能導致WinRAR在重建資料時發生記憶體損毀,進而造成程式異常終止。

第二項漏洞與符號連結處理有關。WinRAR在解壓縮特製RAR壓縮檔時,可能建立指向解壓縮目的資料夾外部的符號連結,存在路徑遍歷(Path Traversal)攻擊的風險。新版則增加額外檢查機制,避免解壓縮作業透過符號連結將檔案寫入目的資料夾外部。