image

Kritieke buffer overflow in Winzip ontdekt

zaterdag 28 februari 2004, 06:35 door Redactie, 3 reacties

iDEFENSE heeft een lek in WinZip ontdekt, dat door kwaadaardige personen gebruikt kan worden om kwetsbare systemen te compromitteren. Het lek wordt door een boundary error in de UUDeview package binnen een parameter parsing routine veroorzaakt. Dit kan, door een gebruiker een speciaal gemaakt MIME archief te laten openen, misbruikt worden om een buffer overflow te veroorzaken. Succesvolle exploitatie van het lek kan ervoor zorgen dat de aanvaller willekeurige code op het kwetsbare systeem kan uitvoeren. Het lek is aanwezig in WinZip 6.2 tot de laatste beta van versie 9.0. Als oplossing wordt aangeraden om WinZip 9.0 te gebruiken. Meer informatie staat in deze en deze advisories. (Secunia)

Reacties (3)
01-03-2004, 11:51 door Anoniem
En winzip9 werkt maar 21 dagen, hierna mag je niet meer "evalueren" :(
26-03-2004, 10:09 door Anoniem
Ook wanneer je er een crack overheen gooit???
26-03-2004, 11:05 door Anoniem
foei
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.