Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в PicoZip.
Компьютер для продвинутых
пользователей
В этом выпуске:
PicoZip
ПО: PicoZip
Версия: 4.01
Описание:
Уязвимость может использоваться для выведения из строя системы.
Уязвимость состоит в ошибке библиотеки "zipinfo.dll". Критическая
ситуация возникает при чтении ACE, RAR или ZIP архивов, которые содержат
файл с очень большим именем. Это может быть использовано для
переполнения буфера обмена, когда пользователь передвигает курсором мыши
любой зараженный архив в Windows Explorer или другой программе
использующею диалоговые окна.