「UnRAR」の既知脆弱性、悪用リスクが高まる
RAR形式のファイルを解凍するRARLAB製のプログラム「UnRAR」にディレクトリトラバーサルの脆弱性が明らかとなった問題で、同脆弱性の悪用リスクが高まっているとして米政府では行政機関に対応を求めた。
UNIXやLinux向けに提供されている「UnRAR」では、ディレクトリトラバーサルの脆弱性「CVE-2022-30333」が判明し、5月6日に脆弱性を修正した「UnRAR 6.12」がリリースされている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、悪用リスクが高まったとして8月9日に同脆弱性を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。同リストは米連邦政府や行政機関に対して拘束力を持ち、2週間以内の対応が求められる。
同脆弱性は、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」と評価されている。なお、「WinRAR」「Android RAR」は同脆弱性の影響を受けない。
(Security NEXT - 2022/08/12 )
ツイート
関連リンク
PR
関連記事
「Langflow」にRCE脆弱性 - フロー共有環境に影響
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
「MariaDB」に複数脆弱性 - アップデートで修正
「Firefox」にアップデート - 脆弱性40件を修正
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
机の中に生徒資料を置き忘れ、複数生徒が閲覧 - 大阪府
申込者向けのイベント案内メールで誤送信 - 田村市
ランサムウェア被害が発生、営業活動は継続 - 食創
廃棄端末の内蔵HDDが外部流通、内部に患者情報 - 北海道医療センター
廃棄PCの内蔵HDD、破砕されずに外部流通 - 道がんセンター
