CH azonosító
CH-5140Angol cím
XnView Insecure Executable Loading VulnerabilityFelfedezés dátuma
2011.07.04.Súlyosság
KözepesÖsszefoglaló
Az XnView egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem biztonságos módon tud futtatható fájlt betölteni, ami kihasználható a felhasználó megtévesztésével ha például a “Tartalmazó könyvtár megnyitása” (“Open containing folder”) műveletet használja egy távoli WebDAV vagy SMB megosztáson lévő fájlon.
A sérülékenység sikeres kihasználása esetén a futó alkalmazás jogosultságaival tetszőleges kód futtatása lehetséges.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
CVE-2011-1338 - NVD CVE-2011-1338
SECUNIA 45127