image

Update voor buffer overflow in WinRAR

woensdag 19 juli 2006, 13:17 door Redactie, 1 reacties

Voor het eerst is er dit jaar een lek in de populaire archiveringssoftware WinRAR gevonden. Het programma blijkt niet goed overweg te gaan met LHA bestanden. Door het sturen van een bestand met een lange bestandsnaam kan een aanvaller een stack-based buffer overflow veroorzaken en het systeem overnemen.

De kwetsbaarheid is aanwezig in versies 3.00 t/m 3.60 beta 6. In versie 3.60 beta 7 is het probleem verholpen.

Reacties (1)
19-07-2006, 14:40 door Anoniem
Belangrijk detail, het gaat niet om de lengte van het
bestand zelf...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.