UNKNOWNCVE-2019-25677

Déni de service dans WinRAR 5.61 via un fichier de langue malformé

Plateforme

windows

Composant

winrar

WinRAR 5.61 contient une vulnérabilité de déni de service qui permet à des attaquants locaux de faire planter l'application en plaçant un fichier de langue winrar.lng malformé dans le répertoire d'installation. Les attaquants peuvent déclencher le plantage en ouvrant une archive et en appuyant sur le bouton test, ce qui provoque une violation d'accès à l'adresse mémoire 004F1DB8 lorsque l'application tente de lire des données invalides.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement