Security Lab

Уязвимость форматной строки в UnRAR 2.60-2.90

Дата публикации:05.06.2004
Всего просмотров:979
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: UnRAR 2.60-2.90

Описание: Обнаружена уязвимость форматной строки в имени файла в UnRAR 2.60-2.90. Удаленный атакующий может выполнить произвольный код на уязвимой системе с правами текущего пользователя. Уязвимость существует из-за неправильной обработки имени файла в модуле 'getopt.c'.

URL производителя:http://www.rarlab.com/rar_add.htm

Решение: Установите UnRAR 3.0http://www.rarlab.com/rar_add.htm

Ссылки: UnRAR File Name Format String Vulnerability