Эксплоит уязвимости Wordperfect

31/03/2007 11:37

Опубликован эксплоит недавно обнаруженной уязвимости в офисном пакете Wordperfext X3, выпускаемом компанией Corel. Уязвимость связана с некорректной обработкой имени файла для выбора принтера (формат .PRS), который может содержаться внутри документа Wordperfect. Уязвимость может вызвать переполнение буфера с возможностью выполнения произвольного кода. Автором эксплоита является Jonathan So. При помощи эксплоита можно сформировать файл Wordperfect, который, будучи открыт, приводит к переполнению буфера в стеке.
Исходный код эксплоита