UNKNOWNCVE-2019-25677
Déni de service dans WinRAR 5.61 via un fichier de langue malformé
Plateforme
windows
Composant
winrar
WinRAR 5.61 contient une vulnérabilité de déni de service qui permet à des attaquants locaux de faire planter l'application en plaçant un fichier de langue winrar.lng malformé dans le répertoire d'installation. Les attaquants peuvent déclencher le plantage en ouvrant une archive et en appuyant sur le bouton test, ce qui provoque une violation d'accès à l'adresse mémoire 004F1DB8 lorsque l'application tente de lire des données invalides.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement