首页 -> 安全研究

安全研究

安全漏洞
WinRAR归档文件扩展缓冲区溢出漏洞

发布日期:2003-01-22
更新日期:2003-01-29

受影响系统:
WinRar WinRar 3.10
WinRar WinRar 3.00
WinRar WinRar 2.90
不受影响系统:
WinRar WinRar 3.11
描述:
BUGTRAQ  ID: 6664

WinRAR是一款流行的解压缩软件。

WinRAR在处理包含超长扩展名的文件时存在问题,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以WinRAR权限在系统上执行任意指令。

当WinRAR打开包含超长文件扩展名的文件时,会产生基于堆栈的缓冲区溢出。当WinRAR打开归档文件时,就会在ListView控制窗口显示档案中的文件列表,如果文件列表中的文件扩展名超过256字节,就会发生缓冲区溢出,此问题存在与非命令行的"winrar.exe"程序中,精心构建扩展名数据可能以WinRAR进程权限在系统上执行任意指令。

<*来源:nesumin (nesumin@softhome.net
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=104326596330542&w=2
*>

建议:
厂商补丁:

WinRar
------
目前厂商已经在新版(3.11)的软件中修复了这个安全问题,请到厂商的主页下载:

http://www.rarlab.com

浏览次数:2993
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障