6.23 이전 버전의 RARLAB WinRAR에서는 사용자가 ZIP 아카이브 내의 정상 파일을 보려고 할 때 공격자가 임의 코드를 실행할 수 있습니다. 이 문제는 ZIP 아카이브에 정상 파일(일반적인 .JPG 파일 등)과 이 정상 파일과 이름이 같은 폴더가 함께 포함될 수 있으며, 정상 파일에만 접근하려고 할 때도 해당 폴더의 내용(실행 가능한 콘텐츠가 포함될 수 있음)이 처리되기 때문에 발생합니다. 이 취약점은 2023년 4월부터 10월까지 실제 환경에서 악용되었습니다.
6.23 이전 버전의 RARLAB WinRAR에서는 사용자가 ZIP 아카이브 내의 정상 파일을 보려고 할 때 공격자가 임의 코드를 실행할 수 있습니다. 이 문제는 ZIP 아카이브에 정상 파일(일반적인 .JPG 파일 등)과 이 정상 파일과 이름이 같은 폴더가 함께 포함될 수 있으며, 정상 파일에만 접근하려고 할 때도 해당 폴더의 내용(실행 가능한 콘텐츠가 포함될 수 있음)이 처리되기 때문에 발생합니다. 이 취약점은 2023년 4월부터 10월까지 실제 환경에서 악용되었습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
RARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a ZIP archive. The issue occurs because a ZIP archive may include a benign file (such as an ordinary .JPG file) and also a folder that has the same name as the benign file, and the contents of the folder (which may include executable content) are processed during an attempt to access only the benign file. This was exploited in the wild in April through October 2023.