UNKNOWNCVE-2019-25677

WinRAR 5.61 Denial of Service via Sleutelfoutief Taalbestand

Platform

windows

Component

winrar

WinRAR 5.61 bevat een denial of service kwetsbaarheid die lokale aanvallers in staat stelt de applicatie te laten crashen door een sleutelfoutief winrar.lng taalbestand in de installatiedirectory te plaatsen. Aanvallers kunnen de crash triggeren door een archief te openen en op de testknop te drukken, wat een access violation veroorzaakt bij geheugenadres 004F1DB8 wanneer de applicatie probeert ongeldige data te lezen.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen