RARLAB WinRAR UUE/XXE编码文件 远程代码执行漏洞

漏洞信息详情

RARLAB WinRAR UUE/XXE编码文件 远程代码执行漏洞

漏洞简介

WinRar是非常流行的压缩/解压工具。

在显示诊断错误消息通知用户UUE/XXE编码文件中存在无效的文件名时存在格式串漏洞,导致在解码恶意的UUE/XXE文件时会执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.rarlabs.com/download.htm

参考网址

来源: BID

名称: 15062

链接:http://www.securityfocus.com/bid/15062

来源: MISC

链接:http://secunia.com/secunia_research/2005-53/advisory/

来源: SECUNIA

名称: 16973

链接:http://secunia.com/advisories/16973/

来源: www.rarlabs.com

链接:http://www.rarlabs.com/rarnew.htm

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享