UnRAR 缓冲区错误漏洞 CVE-2018-25018

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

UnRAR是一个可解压rar后缀文件的命令。 UnRAR 中存在缓冲区错误漏洞,该漏洞源于QuickOpen::ReadNext的QuickOpen::ReadRaw在调用时会引发越界写操作,攻击者可通过该漏洞执行恶意代码。以下产品及版本受到影响:UnRAR 5.6.1.7至5.7.4版本、UnRAR 6.0.3。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息