Уязвимость обнаружена в Drag and Zip - программе для компрессии файлов. Злонамеренный файл может аварийно завершить работу приложения и выполнить произвольный код.
Сообщается, что переполнение буфера происходит, когда имя файла содержит более 255 символов. Согласно сообщению, атакующий может перезаписать EAX и EDX регистры и выполнить произвольный код с привилегиями текущего пользователя.
Уязвимость обнаружена в Drag and Zip 3.0.