6.23 이전의 RARLAB WinRAR을 사용하면 사용자가 ZIP 아카이브 내의 무해한 파일을 보려고 할 때 공격자가 임의 코드를 실행할 수 있습니다. 이 문제는 ZIP 아카이브에 무해한 파일(예: 일반 .JPG 파일)과 무해한 파일과 동일한 이름을 가진 폴더가 포함될 수 있고 무해한 파일에만 액세스하려고 시도하는 동안 폴더의 콘텐츠(실행 가능한 콘텐츠가 포함될 수 있음)가 처리되기 때문에 발생합니다. 이는 2023년 4월부터 10월까지 야생에서 악용되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
6.23 이전의 RARLAB WinRAR을 사용하면 사용자가 ZIP 아카이브 내의 무해한 파일을 보려고 할 때 공격자가 임의 코드를 실행할 수 있습니다. 이 문제는 ZIP 아카이브에 무해한 파일(예: 일반 .JPG 파일)과 무해한 파일과 동일한 이름을 가진 폴더가 포함될 수 있고 무해한 파일에만 액세스하려고 시도하는 동안 폴더의 콘텐츠(실행 가능한 콘텐츠가 포함될 수 있음)가 처리되기 때문에 발생합니다. 이는 2023년 4월부터 10월까지 야생에서 악용되었습니다.