Er is in de populaire "archiefbeheerder" WinRAR een minder kritiek lek ontdekt, dat wel nare gevolgen kan hebben. Door het "Delete File Buffer Overflow" lek kan een aanvaller namelijk volledige toegang tot het systeem krijgen. Het lek wordt veroorzaakt door een boundary error in verwerken van bestandsnamen wanneer er bestanden in een archief verwijderd worden. Dit kan misbruikt worden om, door de gebruiker een bestand in een geopend, kwaadaardig archief te laten verwijderen, een buffer overflow te veroorzaken. Hierdoor wordt het voor de aanvaller mogelijk om willekeurige code op het systeem uit te voeren. Het lekje is aanwezig in versies 3.40 en 3.41, maar ook andere versies zouden kwetsbaar kunnen zijn. Er wordt aangeraden om geen bestanden uit onbetrouwbare archieven te verwijderen. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.