›6 22, 2010
圧縮・展開ソフト「Explzh」のLHA書庫ファイル処理に脆弱性、修正版公開
[ PCニュース ]
ずいぶん古いの使ってた
Explzhは複数の圧縮ファイル形式に対応した圧縮・展開ソフトだが、今回の脆弱性は、LHA書庫ファイルのヘッダー処理に存在。細工を施されたLHA書庫ファイルを処理した際に、任意のコードを実行される可能性があるとしている。
同ソフトの開発者であるpon softwareによると、Explzhに含まれている「Arcext.dll」のバージョンが2.16.1以前の場合にこの脆弱性の影響を受けるという。同日公開されたExplzhの最新版であるバージョン5.63ではこの問題が修正されており、ユーザーにアップデートを呼び掛けている。
JVN#34729123: Explzh におけるバッファオーバーフローの脆弱性
圧縮・展開ソフト「Explzh」のLHA書庫ファイル処理に脆弱性、修正版公開 -INTERNET Watch
Posted by kroko
0 Comments:
/ 0 TrackBack
Post a comment