Gebruikers van de populaire archiveringssoftware WinRAR zijn gewaarschuwd voor twee lekken in de software waardoor een aanvaller volledige controle over de kwetsbare PC kan krijgen. Het eerste lek wordt veroorzaakt door een "format string" fout die tijdens een foutmelding verschijnt. Door het decoderen van een kwaadaardig UUE/XXE bestand kan een aanvaller deze fout misbruiken en willekeurige code op het systeem uitvoeren.
Het tweede lek betreft een fout in UNACEV2.DLL, dat tot een stack-based buffer overflow kan leiden. Pakt de gebruiker een kwaadaadig .ACE bestand uit, dan kan er ook code op het systeem worden uitgevoerd.
De lekken zijn aanwezig in versie 3.50, maar ook eerdere versies zouden kwetsbaar zijn. Als oplossing wordt aangeraden om te updaten naar versie 3.51. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.