|
版本 7.13
1. 修正了一项与 WinRAR 7.12 所修复内容不同的目录遍历漏洞。
当解压缩档案时,旧版 WinRAR、Windows 版的 RAR、UnRAR、便携式 UnRAR 原始码与
UnRAR.dll 可能会被特制压缩档诱导,使用压缩档内定义的路径,而非使用者指定的
解压缩路径。
Unix 版的 RAR、UnRAR、便携式 UnRAR 原始码与函数库,以及 Android 版 RAR 均不
受此漏洞影响。
我们感谢 ESET 团队的 Anton Cherepanov、Peter Kosinar 和 Peter Strycek 回报
此安全性问题。
2. 问题修复:
a) WinRAR 7.12 的 [从档案汇入设定] 指令无法正确还原由 7.12 以前版本所储存的
设定档。
b) WinRAR 7.12 在载入由 WinRAR 5.21 或更旧版本建立的压缩设定档时,会设定比原
本指定值更大的修复记录大小。 |
|