iDEFENSE heeft een lek in WinZip ontdekt, dat door kwaadaardige personen gebruikt kan worden om kwetsbare systemen te compromitteren. Het lek wordt door een boundary error in de UUDeview package binnen een parameter parsing routine veroorzaakt. Dit kan, door een gebruiker een speciaal gemaakt MIME archief te laten openen, misbruikt worden om een buffer overflow te veroorzaken. Succesvolle exploitatie van het lek kan ervoor zorgen dat de aanvaller willekeurige code op het kwetsbare systeem kan uitvoeren. Het lek is aanwezig in WinZip 6.2 tot de laatste beta van versie 9.0. Als oplossing wordt aangeraden om WinZip 9.0 te gebruiken. Meer informatie staat in deze en deze advisories. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.