LaTeX2rtf, vykonání libovolného kódu
22.09.2004Pokud je zpracováván zákeřně upravený soubor, může ten zneužít zranitelnosti LaTeX2rtf k vykonání libovolného kódu s právy uživatele, který konverzi provádí. Za zranitelností stojí přetečení bufferu v expandmacro(). Chyba byla objevena ve verzi 1.9.15 na FreeBSD. Původní oznámení obsahuje krom podrobnějších informací i příklad exploitu.
Zpět