|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] WinAce UUE File Decompression Buffer Overflow
25/12/2007
La società di sicurezza Secunia ha riportato un advisori (SA28215) in cui si spiega che è stata riportata una vulnerabilità (Highly critical ) nel software di compressione WinAce 2.x che può essere sfruttata da malintenzionati per compromettere il sistema di un utente ignaro. La vulnerabilità è causata da un errore della decompressione di un archivio UUE che può provocare un attacco di tipo heap-based buffer overflow di un file contenente un nome eccessivamente lungo. lo sfruttamento di tale falla può permettere ad un malintenzionato di far eseguire codice arbitrario su un computer locale da remoto. La vulnerabilità è stata testata sulla versione 2.65 ma anche altre versioni potrebbero essere affette. Solutione: Aggiornare il software alla versione 2.69. c.m.g Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:34.



















