WinRAR の脆弱性 CVE-2026-14191 が FIX:ヒープオーバーフローによるクラッシュに対応

WinRAR 7.23 Fixes Heap Overflow Vulnerability that Leads to Application Crashes

2026/07/02 CyberSecurityNews — WinRAR が公表したのは、RAR5 の recovery volume 処理コードにおけるヒープ・オーバーフローの脆弱性 CVE-2026-14191 である。この脆弱性は、悪意の recovery volume (.rev) データによりトリガーされる可能性があり、アプリケーションのクラッシュやメモリ破壊を介して、さらなる悪用を引き起こす恐れがある。

WinRAR のバージョン 7.23 は、アーカイブの処理と展開の安全性に影響を及ぼす、2 件の脆弱性を修正するためのセキュリティ・アップデートである。

最も重大な問題は、RAR5 の recovery volume データ再構築ロジックにおけるヒープオーバーフローの欠陥であり、WinRAR/コマンドライン版 RAR/UnRAR コンポーネントに影響を及ぼす。

このリリースにおいてベンダーは、展開時のシンボリック・リンク処理も強化し、パス・トラバーサルのリスクを緩和するとともに、同梱の 7z 展開ライブラリを更新して、上流のセキュリティ修正を取り込んでいる。

WinRAR 7.23 が RAR5 の Heap Overflow 脆弱性を修正

脆弱性 CVE-2026-14191 は、RAR5 の recovery volume からデータを再構築するコードに存在する。この recovery volume は、破損した multi-volume archive を修復するために使用される特別なファイルである。

WinRAR の changelog によると、特別に細工された RAR5 recovery volume データは、処理時に heap に対する境界外書き込みを引き起こす可能性がある。それにより、メモリ内構造が破壊され、WinRAR/RAR/UnRAR バイナリが不安定化する。

なお、RARLAB が配布する UnRAR.dll ライブラリは recovery volume 処理を実装していない。したがって、この脆弱性の影響は発生しない。

この脆弱性は、Securin Labs のセキュリティ研究者 Arjun Basnet により報告された。その背景にあるのは、サードパーティー・アプリケーションやメール・ゲートウェイへの統合を考慮し、アーカイブ処理コードが継続的に精査されていることだ。

この脆弱性を悪用する攻撃者は、標的とするアーカイブにおいて悪意の RAR5 recovery volume を処理するよう、ユーザーまたはアプリケーションを誘導する必要がある。たとえば、正当なコンテンツに対して、細工した “.rev” ファイルを同梱して配布する方法などが挙げられる。

悪用に成功した攻撃者は、WinRAR のクラッシュによるサービス拒否 (DoS) を引き起こす可能性がある。さらに、allocator の挙動や周辺の緩和策次第では、他のバグと連鎖させることで、任意のコード実行に至る可能性もある。

メール・サーバ/バックアップ・システム/ファイル処理パイプラインなどにおけるバックエンド・ツールとして、UnRAR/ RAR が組み込まれている環境において、この種の脆弱性は特に危険である。その理由は、自動 recovery 処理が、ユーザーの認識なしに起動される点にある。

過去の金銭目的のキャンペーンにおいて、WinRAR のバグが実際に悪用されてきたことを踏まえ、archive utility をパッチ適用済みに保つことが、現在のエンタープライズ環境における一般的なハードニング要件となっている。


このヒープオーバーフローの欠陥に加えて、WinRAR 7.23 で厳格化されたのは、デプロイメント・フォルダの外部を指すシンボリック・リンクの処理である。従来は、”-ola” オプションが無効化されている場合でも、細工された archive により、外部パスへ通じる symlink の作成が可能だった。

更新されたデプロイメント・ロジックでは、複数回の展開操作にまたがって、そのようなリンク経由でのファイルの配置は防止される。これにより、WinRAR/RAR/UnRAR ベースの展開ワークフローにおける、ある種のパス・トラバーサル・シナリオは効果的に遮断される。

RARLAB によると、WinRAR 7.23 においては、統合される “7zxa.dll” ライブラリがバージョン 26.02 にアップデートされている。これにより、上流の 7-Zip バグ修正とセキュリティ・パッチを取り込み、7z archive の処理を改善している。


ユーザーおよび管理者にとって必要なことは、WinRAR/RAR/UnRAR のバージョンを 7.23 以降へアップデートすることである。特に、インターネット/電子メール/共有ストレージから取得した、信頼できない archive や recovery volume を処理するシステムでは、その重要性が高い。

サーバ側のワークフローに UnRAR/RAR を組み込んでいる組織は、同梱バイナリがアップグレード済みであることを確認すべきである。その上で、予防策として、ログやコンテンツ・フィルタにおいて、不審または想定外の RAR5 recovery volume を監視することも検討すべきである。