Security Lab

Спуфинг расширения имени файла в WinRar

Дата публикации:07.04.2014
Дата изменения:08.04.2014
Всего просмотров:3450
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv2 рейтинг: 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:H/RL:U/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Спуфинг атака
CWE ID: Нет данных
Наличие эксплоита: Активная эксплуатация уязвимости
Уязвимые продукты: WinRar 4.х
Уязвимые версии:
WinRar 4.20, возможно более ранние версии.

Описание:
Уязвимость позволяет удаленному пользователю совершить спуфинг атаку.

Уязвимость существует из-за ошибки в реализации функционала архиватора. Удаленный пользователь может замаскировать вредоносный файл под произвольный формат.

Примечание: Уязвимость активно эксплуатируется в настоящее время.

URL производителя: http://www.rarlab.com/

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: http://an7isec.blogspot.co.il/2014/03/winrar-file-extension-spoofing-0day.html
http://intelcrawler.com/report_2603.pdf