RARLAB WinRAR 디렉터리 탐색 원격 코드 실행 취약점. 이 취약점으로 인해 원격 공격자가 영향을 받는 RARLAB WinRAR 설치에서 임의 코드를 실행할 수 있습니다. 이 취약점을 악용하려면 대상이 악성 페이지를 방문하거나 악성 파일을 열어야 한다는 점에서 사용자 상호 작용이 필요합니다. 특정 결함은 아카이브 파일 내의 파일 경로 처리에 존재합니다. 조작된 파일 경로로 인해 프로세스가 의도하지 않은 디렉터리로 이동할 수 있습니다. 공격자가 레버를 사용할 수 있음
RARLAB WinRAR 디렉터리 탐색 원격 코드 실행 취약점. 이 취약점으로 인해 원격 공격자가 영향을 받는 RARLAB WinRAR 설치에서 임의 코드를 실행할 수 있습니다. 이 취약점을 악용하려면 대상이 악성 페이지를 방문하거나 악성 파일을 열어야 한다는 점에서 사용자 상호 작용이 필요합니다.
특정 결함은 아카이브 파일 내의 파일 경로 처리에 존재합니다. 조작된 파일 경로로 인해 프로세스가 의도하지 않은 디렉터리로 이동할 수 있습니다. 공격자는 이 취약점을 활용하여 현재 사용자의 컨텍스트에서 코드를 실행할 수 있습니다. ZDI-CAN-27198이었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.