SecBoard
Zurück zur CVE-Übersicht

CVE-2022-30333

HIGH(7.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Risk Signal Score78/100 — KRITISCH
  • CVSS 7.5 — Hoch
  • EPSS 99% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

99.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.5

Technische Schwere

SecBoard-Einordnung

CVE-2022-30333 betrifft RARLAB UnRAR vor Version 6.12 auf Linux- und UNIX-Systemen. Es handelt sich um eine Directory-Traversal-Schwachstelle, die es einem Angreifer ermöglicht, während des Entpackens einer RAR-Datei beliebige Dateien in beliebigen Verzeichnissen zu erstellen oder zu überschreiben. Dies kann beispielsweise zur Erstellung einer ~/.ssh/authorized_keys-Datei führen, was eine Kompromittierung des Systems zur Folge haben kann.

Die Schwachstelle wird als hochkritisch eingestuft, mit einem CVSS-Score von 7.5 und einer sehr hohen EPSS-Wahrscheinlichkeit von 99%, dass sie ausgenutzt wird. Besonders besorgniserregend ist, dass CVE-2022-30333 in 's () Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Behebung.

Security-Teams sollten umgehend alle betroffenen RARLAB UnRAR-Installationen auf Linux- und UNIX-Systemen auf Version 6.12 oder höher aktualisieren. Eine schnelle Priorisierung ist aufgrund der aktiven Ausnutzung und der hohen Exploit-Wahrscheinlichkeit unerlässlich, um potenzielle Systemkompromittierungen zu verhindern.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

RARLAB UnRAR before 6.12 on Linux and UNIX allows directory traversal to write to files during an extract (aka unpack) operation, as demonstrated by creating a ~/.ssh/authorized_keys file. NOTE: WinRAR and Android RAR are unaffected.

Referenzen