PT-2025-3122 · Unknown · Rar Extractor - Unarchiver

Zaid Hamad

·

Publicado

2025-01-21

·

Atualizado

2025-01-21

·

CVE-2024-55504

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas RAR Extractor - Unarchiver versões Free e Pro 6.4.0
Descrição A vulnerabilidade permite que atacantes locais injetem código arbitrário, potencialmente levando ao controle remoto e acesso não autorizado a dados sensíveis do usuário através do componente exploit combined.dylib no MacOS.
Recomendações Para o RAR Extractor - Unarchiver versões Free e Pro 6.4.0, considere desativar o componente exploit combined.dylib como uma solução temporária até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55504

Produtos afetados

Rar Extractor - Unarchiver