Уязвимость существует из-за ошибки при обработке LHA архивов, содержащих длинные имена директорий в расширенном заголовке директории. Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
Написан рабочий эксплоит для Dr.Web (R) Scanner for Linux v4.33 (4.33.0.09211).
>Этим LHA пользуются те кто хочет запустить произвольный код на удалённой системе! ;)
Ну, хоть для чего-то он пригодился.
=))))))))))))
ЗЫ
Нежто, нужен этот антивирь?
Вирусов-то нет, а на сегодняшний день, получается, что вреда от него даже больше =)))))
ТОЛЬКО lha. Да, жмет плохо. Да, программ мало. Да, мало метаинформации в архивах. Но это из той же серии, почему в России почти все используют ICQ, несмотря на существование более прямых сетей, или почему у нас так много людей любит RAR, когда в остальной части света фаворитом является ZIP. Вот в японии - все жмут только с помощью LHA.
То, что случилось обнаружить одну уязвимость в Dr.Web Linux Scanner за год это хороший резултат. Вот, к примеру, у любимого Вами clamav такое случается не реже одного раза в месяц и, похоже, это не излечимо. Назовите хотя бы одну серьезную организацию, которая использует clamav как корпоративное решение.
Это у тебя взгляд на вещи кривой :)
ZIP-ом пользуются потому что он везде есть - и в том числе в XP например !
А так по степени сжатия и фичам ZIP совершенно не может конкурировать против RAR или ACE.
Взять например многотомные архивы в ZIP - они вообще есть ? Их кто-нибудь поддерживает ? А создание архивов больше 2 Gb ?