漏洞概述 漏洞名称: WinRAR/UnRAR RAR5 Recovery Volume (.rev) Out-of-Bounds Write via Unvalidated RecNum (RecVolumes::ReadHeader) 漏洞描述: 在WinRAR和UnRAR中,处理RAR5格式的恢复卷(.rev文件)时,存在一个越界写入漏洞。该漏洞发生在 函数中,由于未验证 字段,导致可以写入超出预期范围的内存。 影响范围 受影响软件: WinRAR, UnRAR 受影响版本: 所有支持RAR5格式的WinRAR和UnRAR版本 攻击条件: 攻击者需要构造一个恶意的RAR5恢复卷文件,用户打开该文件时触发漏洞 修复方案 官方修复: 建议用户升级到最新版本的WinRAR和UnRAR,以修复此漏洞。 临时缓解措施: 避免打开来自不可信来源的RAR5恢复卷文件,直到官方发布补丁。 POC代码 总结 该漏洞涉及WinRAR和UnRAR在处理RAR5恢复卷时的越界写入问题,攻击者可以通过构造恶意文件触发漏洞。建议用户及时更新软件并避免打开不可信来源的文件。