« 外国語教材の海賊版をネットオークションで販売した男性逮捕 | Main | 「iOS 4」では60件以上の脆弱性修正も、SafariやWebKitなど »

›6 22, 2010

圧縮・展開ソフト「Explzh」のLHA書庫ファイル処理に脆弱性、修正版公開

[ PCニュース ]

 ずいぶん古いの使ってた

 Explzhは複数の圧縮ファイル形式に対応した圧縮・展開ソフトだが、今回の脆弱性は、LHA書庫ファイルのヘッダー処理に存在。細工を施されたLHA書庫ファイルを処理した際に、任意のコードを実行される可能性があるとしている。
 
 同ソフトの開発者であるpon softwareによると、Explzhに含まれている「Arcext.dll」のバージョンが2.16.1以前の場合にこの脆弱性の影響を受けるという。同日公開されたExplzhの最新版であるバージョン5.63ではこの問題が修正されており、ユーザーにアップデートを呼び掛けている。

JVN#34729123: Explzh におけるバッファオーバーフローの脆弱性
圧縮・展開ソフト「Explzh」のLHA書庫ファイル処理に脆弱性、修正版公開 -INTERNET Watch


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?