Une vulnérabilité a été identifiée dans UnZip, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'une erreur présente au niveau de la fonction "inflate_dynamic()" [inflate.c] qui utilise la routine "free()" avec des pointeurs invalides, ce qui pourrait permettre à un attaquant d'altérer le fonctionnement d'une application vulnérable ou d'exécuter un code arbitraire en incitant un utilisateur à extraire une archive ZIP spécialement conçue.
Crédit Vulnérabilité découverte par Tavis Ormandy.