概述
近日,WinRAR官方发布了新版本,版本号为7.23,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14191)。WinRAR在处理RAR5格式的恢复卷(.rev格式)时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码
该漏洞仅在处理多个恢复分卷时才可能触发,且类似的漏洞在RAR3格式上也曾出现过(漏洞编号为CVE-2023-40477),相关漏洞已在6.23版本中被修复
受影响的软件版本
- WinRAR(含
RAR和UnRAR【分别对应压缩和解压缩模块的命令行版】,但不含UnRAR.dll) <= 7.22
漏洞基本信息
| 字段 | 内容 |
|---|---|
| 编号 | CVE-2026-14191 |
| 影响 | 代码执行 |
| 严重等级 | 高危 |
| CVSS分数(v3.1) | 7.8(基础评价) |
防范建议
- 立即更新WinRAR至7.23版本
- 避免解压来历不明且包含多个恢复分卷(
.rev格式)的压缩包