脆弱性を更に改善した「+Lhaca」v1.23のベータ版が公開!?


 以前、


  有名、圧縮・解凍ソフトに脆弱性が!?(2007/06/27)


でお伝えした「+Lhaca」の脆弱性問題ですが、本日作者のHPに脆弱性を更に


改善したv1.23が公開されました!!


 v1.22では、


  「v1.21にstrcatがあったので、これをstrncatに変更」


 v1.23では、


  「v1.22でテスト用コードが残っていてファイルが解凍できないケースがあったのを修正」


したそうですビックリマーク


 しかし、詳細な動作確認が終わっていないため、v1.23は公式版ではなく、ベータ版


として公開されていますのでご注意を!!


------------------------------------------------------------------------
作者ページ:

バッファーオーバーフロー問題に関して


ダウンクリックお願いします音譜音譜