CVE-2022-30333
HIGH(7.5)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
- CVSS 7.5 — Hoch
- EPSS 99% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
99.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.5
Technische Schwere
SecBoard-Einordnung
CVE-2022-30333 betrifft RARLAB UnRAR vor Version 6.12 auf Linux- und UNIX-Systemen. Es handelt sich um eine Directory-Traversal-Schwachstelle, die es einem Angreifer ermöglicht, während des Entpackens einer RAR-Datei beliebige Dateien in beliebigen Verzeichnissen zu erstellen oder zu überschreiben. Dies kann beispielsweise zur Erstellung einer ~/.ssh/authorized_keys-Datei führen, was eine Kompromittierung des Systems zur Folge haben kann.
Die Schwachstelle wird als hochkritisch eingestuft, mit einem CVSS-Score von 7.5 und einer sehr hohen EPSS-Wahrscheinlichkeit von 99%, dass sie ausgenutzt wird. Besonders besorgniserregend ist, dass CVE-2022-30333 in CISA's Known Exploited Vulnerabilities (KEV) Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Behebung.
Security-Teams sollten umgehend alle betroffenen RARLAB UnRAR-Installationen auf Linux- und UNIX-Systemen auf Version 6.12 oder höher aktualisieren. Eine schnelle Priorisierung ist aufgrund der aktiven Ausnutzung und der hohen Exploit-Wahrscheinlichkeit unerlässlich, um potenzielle Systemkompromittierungen zu verhindern.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
RARLAB UnRAR before 6.12 on Linux and UNIX allows directory traversal to write to files during an extract (aka unpack) operation, as demonstrated by creating a ~/.ssh/authorized_keys file. NOTE: WinRAR and Android RAR are unaffected.
Referenzen
- http://packetstormsecurity.com/files/167989/Zimbra-UnRAR-Path-Traversal.html
- https://blog.sonarsource.com/zimbra-pre-auth-rce-via-unrar-0day/
- https://lists.debian.org/debian-lts-announce/2023/08/msg00022.html
- https://security.gentoo.org/glsa/202309-04
- https://www.rarlab.com/rar/rarlinux-x32-612.tar.gz
- https://www.rarlab.com/rar_add.htm
- http://packetstormsecurity.com/files/167989/Zimbra-UnRAR-Path-Traversal.html
- https://blog.sonarsource.com/zimbra-pre-auth-rce-via-unrar-0day/
- https://lists.debian.org/debian-lts-announce/2023/08/msg00022.html
- https://security.gentoo.org/glsa/202309-04