Уязвимость обнаружена в Drag and Zip - программе для компрессии файлов. Злонамеренный файл может аварийно завершить работу приложения и выполнить произвольный код. 

Сообщается, что переполнение буфера происходит, когда имя файла содержит более 255 символов. Согласно сообщению, атакующий может перезаписать EAX и EDX регистры и выполнить произвольный код с привилегиями текущего пользователя. 

Уязвимость обнаружена в Drag and Zip 3.0.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии