Total Commander sebezhetősége

CH azonosító

CH-12463

Angol cím

Total Commander vulnerability

Felfedezés dátuma

2015.07.22.

Súlyosság

Közepes

Érintett rendszerek

Total Commander

Érintett verziók

FileInfo 2.22-es előtti verziók.

Összefoglaló

A Total Commander FileInfo Plugin egy sebezhetőséget tartalmaz. A hiba szolgáltatásmegtagadási támadásokat segíthet elő, és ezáltal az alkalmazás összeomlását idézheti elő.

Leírás

A sérülékenységet az okozza, hogy a FileInfo bővítmény esetenként nem megfelelően dolgozza fel a méretadatokat. Ez a rendellenesség speciálisan szerkesztett állományokkal válhat kihasználhatóvá.

Megoldás

A FileInfo 2.22-es verziójának használata.