Уязвимость в архиваторе WinRAR

24/12/2004 12:11

Secunia предупреждает о наличии опасной уязвимости в популярном архиваторе WinRAR. Дыра обеспечивает возможность получения несанкционированного доступа к удаленному компьютеру. Проблема связана с ошибкой при обработке имен файлов при их удалении из сформированного особым образом архива. Злоумышленник теоретически может спровоцировать ошибку переполнения буфера на машине-жертве и затем выполнить на ней произвольный вредоносный код. Брешь присутствует в архиваторе WinRAR версий 3.40/.41 и, возможно, некоторых других модификациях программы. Способов устранения уязвимости в настоящее время не существует.
Описание