Voor het eerst is er dit jaar een lek in de populaire archiveringssoftware WinRAR gevonden. Het programma blijkt niet goed overweg te gaan met LHA bestanden. Door het sturen van een bestand met een lange bestandsnaam kan een aanvaller een stack-based buffer overflow veroorzaken en het systeem overnemen.
De kwetsbaarheid is aanwezig in versies 3.00 t/m 3.60 beta 6. In versie 3.60 beta 7 is het probleem verholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.