Kritische Sicherheitslücke in Hex Workshop

Über eine kritische Sicherheitslücke in Hex Workshop können Angreifer beliebigen Schadcode über manipulierte Color-Map-Dateien einspeisen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 5.1.4.4188 des Hex Workshop auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht durch einen Begrenzungsfehler bei der Verarbeitung von Color-Map-Dateien (*.cmap). Durch gezielte Manipulation solcher Dateien können Angreifer einen Heap-basierten Pufferüberlauf zur Einspeisung von beliebigem Schadcode ausnutzen. Ein Patch ist bislang nicht bekannt. (twi)