Jedna z wtyczek o nazwie Format, zawiera lukę bezpieczeństwa polegającą na możliwości przekroczenia zakresu zmiennej całkowitej. Fakt ten można wykorzystać do podstawienia specjalnie spreparowanego obrazu w formacie XPM, co może doprowadzić do błędu przepełnienia sterty i w efekcie do wykonania szkodliwego kodu.
Problem występuje tylko we wtyczce format.dll, nie w samym programie. Rozwiązaniem jest aktualizacja pakietu wtyczek do wersji 4.23.
Źródło: http://www.heise-online.pl/ |