CVE-2023-38831
WinRAR en versiones anteriores a 6.23 tiene una falla donde abrir un archivo que parece inofensivo (como una foto) dentro de un ZIP puede ejecutar código malicioso escondido en una carpeta con el mismo nombre. Esta vulnerabilidad fue explotada activamente por atacantes en 2023.
Una vulnerabilidad de traversal de ruta en la lógica de extracción de ZIP de WinRAR permite la ejecución de código arbitrario cuando un usuario intenta visualizar un archivo inofensivo que comparte nombre con una carpeta maliciosa dentro del archivo. La vulnerabilidad explota el manejo inadecuado de archivos y directorios con el mismo nombre durante la extracción, permitiendo que atacantes ejecuten código arbitrario con privilegios del usuario. Este CVE fue explotado activamente entre abril y octubre de 2023.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →