<!--QuoteBegin--><div class='quotetop'>QUOTE</div><div class='quotemain'><!--QuoteEBegin-->31 марта, 2006
Программа: Total Commander 6.53, возможно более ранние версии.
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует в библиотеке unacev2.dll при обработке ACE архивов, содержащих файлы со слишком длинным именем. Удаленный пользователь может с помощью специально сформированного ACE архива вызвать переполнение стека и выполнить произвольный код на целевой системе.
Более подробное описание уязвимости: Выполнение произвольного кода в ALZip
URL производителя: www.ghisler.com
Решение: Установите последнюю версию (6.54 или выше) с сайта производителя.
<!--QuoteEnd--></div><!--QuoteEEnd-->
Источник: <a href='http://www.securitylab.ru/vulnerability/264843.php' target='_blank'>http://www.securitylab.ru/vulnerability/264843.php</a>