 Jedna z wtyczek o nazwie Format, zawiera luk� bezpiecze�stwa polegaj�c� na mo�liwo�ci przekroczenia zakresu zmiennej ca�kowitej. Fakt ten mo�na wykorzysta� do podstawienia specjalnie spreparowanego obrazu w formacie XPM, co mo�e doprowadzi� do b��du przepe�nienia sterty i w efekcie do wykonania szkodliwego kodu.
Problem wyst�puje tylko we wtyczce format.dll, nie w samym programie. Rozwi�zaniem jest aktualizacja pakietu wtyczek do wersji 4.23.
�r�d�o: http://www.heise-online.pl/ |