WinRAR 7.23 Fixes Heap Overflow Vulnerability that Leads to Application Crashes
2026/07/02 CyberSecurityNews — WinRAR が公表したのは、RAR5 の recovery volume 処理コードにおけるヒープ・オーバーフローの脆弱性 CVE-2026-14191 である。この脆弱性は、悪意の recovery volume (.rev) データによりトリガーされる可能性があり、アプリケーションのクラッシュやメモリ破壊を介して、さらなる悪用を引き起こす恐れがある。

WinRAR のバージョン 7.23 は、アーカイブの処理と展開の安全性に影響を及ぼす、2 件の脆弱性を修正するためのセキュリティ・アップデートである。
最も重大な問題は、RAR5 の recovery volume データ再構築ロジックにおけるヒープオーバーフローの欠陥であり、WinRAR/コマンドライン版 RAR/UnRAR コンポーネントに影響を及ぼす。
このリリースにおいてベンダーは、展開時のシンボリック・リンク処理も強化し、パス・トラバーサルのリスクを緩和するとともに、同梱の 7z 展開ライブラリを更新して、上流のセキュリティ修正を取り込んでいる。
WinRAR 7.23 が RAR5 の Heap Overflow 脆弱性を修正
脆弱性 CVE-2026-14191 は、RAR5 の recovery volume からデータを再構築するコードに存在する。この recovery volume は、破損した multi-volume archive を修復するために使用される特別なファイルである。
WinRAR の changelog によると、特別に細工された RAR5 recovery volume データは、処理時に heap に対する境界外書き込みを引き起こす可能性がある。それにより、メモリ内構造が破壊され、WinRAR/RAR/UnRAR バイナリが不安定化する。
なお、RARLAB が配布する UnRAR.dll ライブラリは recovery volume 処理を実装していない。したがって、この脆弱性の影響は発生しない。
この脆弱性は、Securin Labs のセキュリティ研究者 Arjun Basnet により報告された。その背景にあるのは、サードパーティー・アプリケーションやメール・ゲートウェイへの統合を考慮し、アーカイブ処理コードが継続的に精査されていることだ。
この脆弱性を悪用する攻撃者は、標的とするアーカイブにおいて悪意の RAR5 recovery volume を処理するよう、ユーザーまたはアプリケーションを誘導する必要がある。たとえば、正当なコンテンツに対して、細工した “.rev” ファイルを同梱して配布する方法などが挙げられる。
悪用に成功した攻撃者は、WinRAR のクラッシュによるサービス拒否 (DoS) を引き起こす可能性がある。さらに、allocator の挙動や周辺の緩和策次第では、他のバグと連鎖させることで、任意のコード実行に至る可能性もある。
メール・サーバ/バックアップ・システム/ファイル処理パイプラインなどにおけるバックエンド・ツールとして、UnRAR/ RAR が組み込まれている環境において、この種の脆弱性は特に危険である。その理由は、自動 recovery 処理が、ユーザーの認識なしに起動される点にある。
過去の金銭目的のキャンペーンにおいて、WinRAR のバグが実際に悪用されてきたことを踏まえ、archive utility をパッチ適用済みに保つことが、現在のエンタープライズ環境における一般的なハードニング要件となっている。
このヒープオーバーフローの欠陥に加えて、WinRAR 7.23 で厳格化されたのは、デプロイメント・フォルダの外部を指すシンボリック・リンクの処理である。従来は、”-ola” オプションが無効化されている場合でも、細工された archive により、外部パスへ通じる symlink の作成が可能だった。
更新されたデプロイメント・ロジックでは、複数回の展開操作にまたがって、そのようなリンク経由でのファイルの配置は防止される。これにより、WinRAR/RAR/UnRAR ベースの展開ワークフローにおける、ある種のパス・トラバーサル・シナリオは効果的に遮断される。
RARLAB によると、WinRAR 7.23 においては、統合される “7zxa.dll” ライブラリがバージョン 26.02 にアップデートされている。これにより、上流の 7-Zip バグ修正とセキュリティ・パッチを取り込み、7z archive の処理を改善している。
ユーザーおよび管理者にとって必要なことは、WinRAR/RAR/UnRAR のバージョンを 7.23 以降へアップデートすることである。特に、インターネット/電子メール/共有ストレージから取得した、信頼できない archive や recovery volume を処理するシステムでは、その重要性が高い。
サーバ側のワークフローに UnRAR/RAR を組み込んでいる組織は、同梱バイナリがアップグレード済みであることを確認すべきである。その上で、予防策として、ログやコンテンツ・フィルタにおいて、不審または想定外の RAR5 recovery volume を監視することも検討すべきである。
訳者後書:WinRAR において、圧縮ファイルを修復する特別なデータを読み込む際に、割り当てられたメモリ領域を超えて書き込みが発生してしまう深刻な欠陥 CVE-2026-14191 が公表されました。この問題の背景には、破損したデータを復元するための処理ロジックにおいて、受け入れる情報のサイズや境界線を厳密に検証しきれない仕組み上の隙があります。もしこの弱点を悪用された場合には、利用中のツールが強制終了させられたり、他の不具合と組み合わされることでコンピュータ内で不正な命令を勝手に実行されたりする、重大な被害が生じる恐れがあります。確実な対応策として、まずは導入している解凍ソフトのバージョンを確認し、最新の修正版へ速やかに更新してください。よろしければ、WinRAR での検索結果も、ご参照ください。
You must be logged in to post a comment.