安全研究
安全漏洞
WinRAR归档文件扩展缓冲区溢出漏洞
发布日期:2003-01-22
更新日期:2003-01-29
受影响系统:WinRar WinRar 3.10
WinRar WinRar 3.00
WinRar WinRar 2.90
不受影响系统:WinRar WinRar 3.11
描述:
BUGTRAQ ID:
6664
WinRAR是一款流行的解压缩软件。
WinRAR在处理包含超长扩展名的文件时存在问题,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以WinRAR权限在系统上执行任意指令。
当WinRAR打开包含超长文件扩展名的文件时,会产生基于堆栈的缓冲区溢出。当WinRAR打开归档文件时,就会在ListView控制窗口显示档案中的文件列表,如果文件列表中的文件扩展名超过256字节,就会发生缓冲区溢出,此问题存在与非命令行的"winrar.exe"程序中,精心构建扩展名数据可能以WinRAR进程权限在系统上执行任意指令。
<*来源:nesumin (
nesumin@softhome.net)
链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=104326596330542&w=2
*>
建议:
厂商补丁:
WinRar
------
目前厂商已经在新版(3.11)的软件中修复了这个安全问题,请到厂商的主页下载:
http://www.rarlab.com浏览次数:3012
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |