Zero Day Initiativeは8月17日(米国時間)、「ZDI-23-1152|Zero Day Initiative」において、RARLABのアーカイバであるWinRARに任意のコード実行を可能にする脆弱性があると報じた。この脆弱性はCVE-2023-40477として追跡されており、リカバリボリュームの配列インデックスの不適切な検証によってバッファの終端を超えてメモリアクセスが発生する可能性があるとしている。ZDI-23-1152|Zero Day InitiativeZero Day Initiativeによ