Подписка
Е-Mail:
Подписаться
Отказаться





 
Уязвимости          [ Безопасность ]


Версия для печати
Автор: S10
Отправить статью по e-mail Дата: 27.07.2006 ©
Переполнение буфера в TurboZIP

Программа: TurboZIP 6.0 Build 002021004

Опасность: Средняя

Наличие эксплоита: Нет

Описание: Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибок проверки границ данных в библиотеке dzip32.dll во время восстановления архива. Удаленный пользователь может с помощью специально сформированного ZIP архива, содержащего файл со слишком длинным именем (более 2048 байт), вызвать переполнение стека и выполнить произвольный код на целевой системе.

URL производителя: www.filestream.com

Решение: Установите последнюю версию с сайта производителя.

Источник: СекЛаб



 
Найти: 





Новинки

Голосование


Яндекс цитирования