UNKNOWNCVE-2019-25677
WinRAR 5.61 Denial of Service via Malformed Language File
Plattform
windows
Komponente
winrar
WinRAR 5.61 enthält eine Denial-of-Service-Schwachstelle, die es lokalen Angreifern ermöglicht, die Anwendung zum Absturz zu bringen, indem sie eine fehlerhafte winrar.lng-Sprachdatei im Installationsverzeichnis platzieren. Angreifer können den Absturz auslösen, indem sie ein Archiv öffnen und die Test-Schaltfläche drücken, was zu einer Zugriffsverletzung an der Speicheradresse 004F1DB8 führt, wenn die Anwendung versucht, ungültige Daten zu lesen.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten