CVE-2026-14191漏洞预警

概述

  近日,WinRAR官方发布了新版本,版本号为7.23,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14191)。WinRAR在处理RAR5格式的恢复卷(.rev格式)时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码

  该漏洞仅在处理多个恢复分卷时才可能触发,且类似的漏洞在RAR3格式上也曾出现过(漏洞编号为CVE-2023-40477),相关漏洞已在6.23版本中被修复

受影响的软件版本

  • WinRAR(含RARUnRAR【分别对应压缩和解压缩模块的命令行版】,但不含UnRAR.dll) <= 7.22

漏洞基本信息

字段 内容
编号 CVE-2026-14191
影响 代码执行
严重等级 高危
CVSS分数(v3.1) 7.8(基础评价)

防范建议

  • 立即更新WinRAR至7.23版本
  • 避免解压来历不明且包含多个恢复分卷(.rev格式)的压缩包

参考资料

Author

Comments

No comments yet. Why don’t you start the discussion?

Leave a Reply

Your email address will not be published. Required fields are marked *