• XSS.stack #1 – первый литературный журнал от юзеров форума

Remote Переполнение буфера в WinRAR <=3.60

f_s_b 37

CD-диск
Пользователь
Регистрация
07.08.2006
Сообщения
13
Реакции
0
Уязвимые версии <=3.60
В одном из самых известных архиваторов найдена уязвимость переполнения буфера,, в длинных имена архивов 7ZIP.
Уязвимость существует из-за ошибки при обработке длины имени файла в библиотеке 7zxa.dll. Удаленный пользователь может с помощью специально сформированного архива, содержащего файл со слишком длинным именем, вызвать переполнение буфера и выполнить произвольный код на целевой системе.
Наличествует и сплоит
источник
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх