「Explzh」にバッファオーバーフローの脆弱性(JVN)
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、pon softwareが提供している「Explzh」にバッファオーバーフローの脆弱性が存在すると「Japan Vulnerability Notes(JVN)
製品・サービス・業界動向
業界動向
「Explzh」に含まれている「Arcext.dll」のバージョンが2.16.1およびそれ以前である場合には、LHA書庫ファイルのヘッダ処理にバッファオーバーフローの脆弱性が存在する。この脆弱性が悪用されると、細工されたLHA書庫ファイルの処理により任意のコードを実行される可能性がある。なお、pon softwareではこの脆弱性を解消する最新版を公開しており、該当するユーザはアップデートするよう呼びかけている。
http://jvn.jp/jp/JVN34729123/
《ScanNetSecurity》