CNNVD-ID编号 | CNNVD-202107-009 |
CVE编号 | CVE-2018-25018 |
发布时间 | 2021-07-01 |
更新时间 | 2021-07-02 |
漏洞类型 | 缓冲区错误 |
漏洞来源 | N/A |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | N/A |
UnRAR是一个可解压rar后缀文件的命令。 UnRAR 中存在缓冲区错误漏洞,该漏洞源于QuickOpen::ReadNext的QuickOpen::ReadRaw在调用时会引发越界写操作,攻击者可通过该漏洞执行恶意代码。以下产品及版本受到影响:UnRAR 5.6.1.7至5.7.4版本、UnRAR 6.0.3。
暂无