geekzilla.tech
Image default
Geekzilla » WinRAR corrige vulnerabilidad crítica que permitía ataques remotos
NoticiasTech

WinRAR corrige vulnerabilidad crítica que permitía ataques remotos

¡Qué onda, Geekzillos! La popular herramienta de compresión WinRAR lanzó la versión 7.23 para solucionar una falla grave que podía ser explotada por atacantes para ejecutar código malicioso y tomar control de los equipos afectados.

WinRAR

La vulnerabilidad

  • Identificada como CVE-2026-14191.
  • Afecta el manejo de archivos de recuperación RAR5 (.rev).
  • Permitía que archivos manipulados escribieran datos fuera de la memoria asignada, abriendo la puerta a ataques de ejecución remota.
  • Es una variante de un fallo previo de 2023 (CVE-2023-40477).

Detalles técnicos de la vulnerabilidad

  • Tipo de fallo: Out-of-bounds heap write en el parser de archivos RAR5 recovery-volume (.rev).
  • Ubicación del error: Función RecVolumes5::ReadHeader en el archivo recvol5.cpp.
  • Cómo ocurre:
    • El vector RecItems se dimensiona solo al procesar el primer archivo .rev.
    • Archivos posteriores pueden suministrar un valor RecNum independiente, validado contra su propio campo TotalCount, pero no contra el tamaño real de RecItems.
    • Esto permite escribir un valor controlado por el atacante (campo RevCRC) en posiciones de memoria fuera del buffer asignado, corrompiendo objetos adyacentes.
  • Explotación: Se activa cuando el usuario ejecuta operaciones de recuperación o prueba sobre archivos .rev maliciosos, por ejemplo:
    • unrar t x.part1.rev
    • O al usar la opción “Repair archive” en WinRAR.
  • Gravedad: CVSS 3.1 7.8 (Alta)

Actualización manual

El principal problema es que WinRAR no cuenta con actualizaciones automáticas. Los usuarios deben:

  • Descargar manualmente la versión 7.23 desde el sitio oficial.
  • Elegir correctamente entre versiones de 32 bits, 64 bits o ARM según su sistema.
  • Seleccionar el sistema operativo correspondiente (Windows, macOS, Android, Linux o FreeBSD).

Te recomendamos: Día de la Independencia – GTA Online: Bonificaciones patrióticas

Cómo mantenerse seguro

  • Instalar la versión actualizada de WinRAR/UnRAR.
  • Evitar abrir archivos adjuntos no solicitados sin verificar su origen.
  • Usar soluciones antimalware en tiempo real.
  • Administradores: considerar WinRAR como software opcional y retirarlo si no es necesario, reduciendo la superficie de ataque.

Conclusión

La vulnerabilidad en WinRAR recuerda la importancia de mantener actualizado el software, especialmente en herramientas ampliamente utilizadas. Sin actualizaciones automáticas, los usuarios deben ser proactivos para evitar que sus equipos queden expuestos.

Para más contenidos como este no olvides seguirnos en nuestras redes sociales: TiktokInstagram y Facebook.

Artículos relacionados

Este sitio web utiliza cookies para mejorar su experiencia. Asumimos que está de acuerdo al seguir navegando. Aceptar Leer más