1. Lors de l'extraction d'un fichier, les versions précédentes de WinRAR, les versions Windows
de RAR, UnRAR, le code source portable UnRAR et UnRAR.dll pouvaient être trompés
en utilisant un chemin, défini dans une archive spécialement conçue, au lieu du chemin
défini par l'utilisateur.
Les versions Unix de RAR, UnRAR, le code source portable UnRAR et la bibliothèque UnRAR,
également connue sous le nom de RAR pour Android, ne sont pas concernées.
Nous remercions whs3-detonator, de Trend Micro Zero Day, de nous avoir fait part de ce
problème de sécurité.
2. Auparavant, la commande "Générer le rapport" incluait les noms des fichiers archivés dans le
rapport HTML tel quel, ce qui permettait d'injecter des balises HTML potentiellement dangereuses
dans le rapport. Pour empêcher une telle injection, la version actuelle remplace les caractères
< et > des noms de fichiers dans le rapport HTML par des chaînes < et >.
Nous remercions Marcin Bobryk (github.com/MarcinB44) d'avoir attiré notre attention sur ce
problème de sécurité.
3. Si les options d'archivage "Test des fichiers archivés" et "Volumes de récupération"
sont utilisées ensemble, les volumes de récupération sont également testés. Les versions
précédentes effectuaient le test avant de créer les volumes de récupération.
Ils n'étaient donc pas vérifiés.
4. La précision du temps de fichier en nanosecondes est préservée pour les enregistrements
de fichiers Unix lors de la modification d'une archive RAR sous Windows. Auparavant,
il était converti en temps Windows avec une précision de 100 nanosecondes
Télécharger rapidement votre 40 jours version d'essai gratuite de RAR ou WinRAR!
Télécharger le trial Disclaimer