Autor Thema: Verdauungsstörungen in WinAce durch ARJ-Archive  (Gelesen 438 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Verdauungsstörungen in WinAce durch ARJ-Archive
« am: 24 Februar, 2006, 09:22 »
Der populäre Packer WinAce verarbeitet präparierte ARJ-Archive fehlerhaft – über einen möglichen Pufferüberlauf könnten Angreifer beliebigen Code einschmuggeln. Eine fehlerbereinigte Version steht aber noch nicht bereit.

Die Schwachstelle besteht darin, dass WinAce versucht, ohne Längenprüfung ARJ-Header in einen Puffer fester Größe zu kopieren. Angreifer könnten dieses Fehlverhalten zum Provozieren eines Heap-basierten Buffer Overflow missbrauchen, beispielsweise über präparierte ARJ-Archive in E-Mails oder auf Webseiten.

Die von Secunia entdeckte Lücke ist dem Hersteller seit Ende Oktober vergangenen Jahres bekannt, dem Sicherheitsdienstleister wurde auch eine fehlerbereinigte Version zum Testen zugeschickt. Auf der Webseite von WinAce ist jedoch noch immer die anfällige Version 2.60 als aktueller Download hinterlegt. Der Fehler betrifft möglicherweise auch ältere Versionen.

Da derzeit keine fehlerbereinigte WinAce-Version verfügbar ist, empfiehlt es sich, zumindest vorläufig, auf einen anderen, nicht verwundbaren Packer umzusteigen. Filzip ist ein für Firmen kostenloser Allroundpacker, der unter anderem auch Ace-Archive entpacken kann.

Siehe dazu auch:

    * WinACE ARJ Archive Handling Buffer Overflow, Security Advisory von Secunia
    * Homepage und Download von WinAce


Quelle und Links : http://www.heise.de/security/news/meldung/70029

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )