Er is een zeer kritiek lek in het populaire P2P telefonie programma Skype ontdekt, waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het lek wordt veroorzaakt door een boundary error binnen het verwerken van "command line argumenten". Dit kan, door de gebruiker een kwaadaardige pagina te laten bezoeken, misbruikt worden voor het veroorzaken van een buffer overflow, waardoor er willekeurige code kan worden uitgevoerd. Het lek is aanwezig in Skype versies 1.0.*.95 tot 1.0.*.98. Er wordt aangeraden om te updaten naar . Meer informatie staat in deze advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.