Tabla de contenidos
¡Qué onda, Geekzillos! La popular herramienta de compresión WinRAR lanzó la versión 7.23 para solucionar una falla grave que podía ser explotada por atacantes para ejecutar código malicioso y tomar control de los equipos afectados.

La vulnerabilidad
- Identificada como CVE-2026-14191.
- Afecta el manejo de archivos de recuperación RAR5 (.rev).
- Permitía que archivos manipulados escribieran datos fuera de la memoria asignada, abriendo la puerta a ataques de ejecución remota.
- Es una variante de un fallo previo de 2023 (CVE-2023-40477).
Detalles técnicos de la vulnerabilidad
- Tipo de fallo: Out-of-bounds heap write en el parser de archivos RAR5 recovery-volume (.rev).
- Ubicación del error: Función
RecVolumes5::ReadHeaderen el archivorecvol5.cpp. - Cómo ocurre:
- El vector
RecItemsse dimensiona solo al procesar el primer archivo.rev. - Archivos posteriores pueden suministrar un valor
RecNumindependiente, validado contra su propio campoTotalCount, pero no contra el tamaño real deRecItems. - Esto permite escribir un valor controlado por el atacante (campo
RevCRC) en posiciones de memoria fuera del buffer asignado, corrompiendo objetos adyacentes.
- El vector
- Explotación: Se activa cuando el usuario ejecuta operaciones de recuperación o prueba sobre archivos
.revmaliciosos, por ejemplo:unrar t x.part1.rev- O al usar la opción “Repair archive” en WinRAR.
- Gravedad: CVSS 3.1 7.8 (Alta)
Actualización manual
El principal problema es que WinRAR no cuenta con actualizaciones automáticas. Los usuarios deben:
- Descargar manualmente la versión 7.23 desde el sitio oficial.
- Elegir correctamente entre versiones de 32 bits, 64 bits o ARM según su sistema.
- Seleccionar el sistema operativo correspondiente (Windows, macOS, Android, Linux o FreeBSD).
Te recomendamos: Día de la Independencia – GTA Online: Bonificaciones patrióticas
Cómo mantenerse seguro
- Instalar la versión actualizada de WinRAR/UnRAR.
- Evitar abrir archivos adjuntos no solicitados sin verificar su origen.
- Usar soluciones antimalware en tiempo real.
- Administradores: considerar WinRAR como software opcional y retirarlo si no es necesario, reduciendo la superficie de ataque.
Conclusión
La vulnerabilidad en WinRAR recuerda la importancia de mantener actualizado el software, especialmente en herramientas ampliamente utilizadas. Sin actualizaciones automáticas, los usuarios deben ser proactivos para evitar que sus equipos queden expuestos.
Para más contenidos como este no olvides seguirnos en nuestras redes sociales: Tiktok, Instagram y Facebook.


