Обнаружена уязвимость в WinACE

23/02/2006 18:38

В популярном архиваторе WinACE 2.60 и в предыдущих версиях обнаружена уязвимость. Уязвимость возникает при разборе заголовка ARJ архива. При чтение блока заголовка, превышающего размер буфера возникает переполнение "кучи", что позволяет злоумышленнику выполнить произвольный программный код. Уязвимость устранена в WinACE версии 2.61, доступной на веб-сайте разработчика.
Secunia