Rar Sicherheitsproblem - neue unrar.dll?

German support forum

Moderators: white, Hacker, Stefan2

Post Reply
larry99
Junior Member
Junior Member
Posts: 44
Joined: 2009-01-16, 16:03 UTC
Location: Germany

Rar Sicherheitsproblem - neue unrar.dll?

Post by *larry99 »

Hi,

gerade im Heise Newsticker gelesen: Versionen vor 6.23 haben wohl ein massives Sicherheitsproblem durch das allein das öffnen eines RAR-Archivs beliebige Code-Ausführung ermöglicht. Sollte TC nicht mit aktualisierten DLLs ausgeliefert werden? In der changelog habe ich nur das Update auf 6.22 gesehen.

s. https://www.heise.de/news/Update-bereits-ausgespielt-Kritische-Luecke-in-WinRAR-erlaubte-Code-Ausfuehrung-9268105.html?wt_mc=rss.red.ho.ho.rdf.beitrag.beitrag
und dann insbesondere https://www.zerodayinitiative.com/advisories/ZDI-23-1152/

Ich habe die DLLs bei mir schon selbst ausgetauscht. Muß der TC neu gestartet werden, damit die aktiv werden? Oder anders: kann man irgendwo sehen, welche DLL (ggf. auch der Pfad) genau aktiv ist? Auf dem ein oder anderen Rechner könnten ja auch noch mehr Versionen irgendwo im Pfad rumliegen. Oder wird immer die aus dem TC Programmverzeichnis genommen?
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 48113
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Re: Rar Sicherheitsproblem - neue unrar.dll?

Post by *ghisler(Author) »

Leider konnte ich keine Informationen dazu finden, ob die DLL auch betroffen ist. Es ist aber wohl sicherer, die DLLs auszutauschen. Das schlägt fehl, wenn die DLL schon geladen ist - in diesem Fall müssen Sie Total Commander schliessen und neu öffnen.
Um zu sehen, ob die DLL benutzt wird, können Sie versuchen sie zu löschen (vorher ein Backup machen).
Author of Total Commander
https://www.ghisler.com
User avatar
norfie²
Power Member
Power Member
Posts: 986
Joined: 2006-02-10, 07:27 UTC

Re: Rar Sicherheitsproblem - neue unrar.dll?

Post by *norfie² »

"War is evil, in so far as it makes more bad people than it takes away."
Immanuel Kant in "Perpetual Peace"
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 48113
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Re: Rar Sicherheitsproblem - neue unrar.dll?

Post by *ghisler(Author) »

Die Dateien recvol3.cpp und recvol5.cpp sind im Quellcode der unrar.dll dabei, deshalb bin ich davon ausgegangen, dass die dll betroffen ist.
Leider wurde die Datei whatsnew.txt seit 2019(!) nicht mehr nachgeführt. Deshalb war unklar, ob die DLL betroffen ist oder nicht.
Author of Total Commander
https://www.ghisler.com
Post Reply