WinRAR发布7.23版修复堆溢出与符号链接漏洞

2026年7月2日,WinRAR官方发布7.23版本,修复两项高风险安全漏洞。漏洞一为RAR5格式恢复卷机制中的堆缓冲区溢出,可致程序崩溃并存在远程代码执行隐患;漏洞二为符号链接处理缺陷,可能导致路径遍历与任意文件写入。两漏洞影响WinRAR本体及RAR/UnRAR组件,目前尚未分配CVE编号及CVSS评分。新版通过增强内存管理与路径校验机制予以修复。鉴于WinRAR广泛使用,用户应尽快升级以保障系统安全。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

上一篇:

下一篇: