Luka występuje z powodu nieprawidłowego rozwiązania linku w kodzie ekstrakcji podczas wyodrębniania specjalnie spreparowanego archiwum RAR. Zdalny atakujący może dostarczyć specjalnie spreparowane archiwum, aby umieścić dowiązanie symboliczne poza folderem docelowym.
Numer CVE
CVE-2026-14191
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka występuje z powodu przepełnienia bufora sterty w kodzie rekonstrukcji danych woluminu odzyskiwania RAR5 podczas przetwarzania specjalnie spreparowanego archiwum. Zdalny atakujący może dostarczyć specjalnie spreparowane archiwum w celu wykonania dowolnego kodu.