Переполнение буфера в ShellExecute() J'JF // 04.07.03 19:56
Обнаружено переполнение буфера в третьем параметре функции ShellExecute() из Windows'2000 (SHELL32.DLL Version 5.0.3502.6144). [Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/07/06.html] Функция используется для запуска приложений, связанных с заданным расширением, среди подтвержденных уязвимых приложений - Web браузеры, почтовые клиенты и текстовые редакторы.
Исправление включено в SP4 для Windows'2000:
http://www.microsoft.com/windows2000/downloads/servicepacks/sp4/default.asp