Prev / Next

2008-04-30 / Lhaplus - zoo 展開時のバッファーオーバーフロー

http://www7a.biglobe.ne.jp/~schezo/zoo_vul.html

Lhaplus Version 1.56 以前には、ZOO 形式のアーカイブを処理するとき、
バッファオーバーフローが発生する可能性があります。
これを利用して、ZOO アーカイブに意図的に埋め込まれたプログラムコードを実行される恐れがあります。

Laplus の配布サイト
http://www7a.biglobe.ne.jp/~schezo/
では,1.56 までしか配布されていない.

上記脆弱性に対応した 1.57 は
http://www7a.biglobe.ne.jp/~schezo/zoo_vul.html
にある.

via: セキュリティホールmemo - LHaplus: ZOO 展開時のバッファオーバーフロー
     http://www.st.ryukoku.ac.jp/~kjm/security/memo/2008/04.html#20080428_LHaplus

comments powered by Disqus