Path traversal in UnRar - CVE-2022-30333
Published: May 10, 2022 / Updated: August 9, 2022
UnRar
Gentoo Linux
Ubuntu
clamav (Ubuntu package)
libclamunrar9 (Ubuntu package)
libclamunrar11 (Ubuntu package)
libunrar5 (Ubuntu package)
unrar (Ubuntu package)
app-arch/unrar
app-arch/rar
rar (Ubuntu package)
Detailed vulnerability description
The vulnerability allows a remote attacker to perform directory traversal attacks.
The vulnerability exists due to input validation error when processing directory traversal sequences when extracting files from archive. A remote attacker can create a specially crafted archive and overwrite arbitrary files on the system with privileges of the current user.
The vulnerability affects Linux and UNIX systems.