Rarlab · Unrar · CVE-2026-14191
**Nome do Software Vulnerável e Versões Afetadas**
WinRAR versões anteriores a 7.23
UnRAR versões anteriores a 7.23
**Description**
Uma gravação de heap fora dos limites existe no analisador de volumes de recuperação RAR5 (.rev) na função `RecVolumes5::ReadHeader` em `recvol5.cpp`. O problema ocorre porque o vetor `RecItems` é dimensionado apenas durante o processamento do primeiro arquivo .rev de um conjunto. Arquivos .rev subsequentes fornecem um valor `RecNum` independente que é validado em relação ao campo `TotalCount` do próprio arquivo, mas não em relação ao tamanho real de `RecItems`. Um conjunto manipulado de dois ou mais arquivos .rev pode permitir que um invasor grave um valor de 32 bits do campo `RevCRC` em `RecItems[RecNum]` em um deslocamento de até 65534 * sizeof(RecVolItem) bytes além da alocação, resultando na corrupção de objetos de heap adjacentes e potencialmente permitindo a execução remota de código. Isso é acionado quando um usuário executa uma operação de recuperação ou teste em um conjunto de arquivos .rev maliciosos, como ao usar o recurso 'Repair archive' no WinRAR ou o comando `unrar t`.
**Recommendations**
Atualize o WinRAR para a versão 7.23.
Atualize o UnRAR para a versão 7.23.