Összefoglaló
A Google Picasa sérülékenységét jelentették, amelyet kihasználva puffer túlcsordulást lehet előidézni.
Leírás
A sérülékenységet a FOVb Image Handler nem részletezett függvényének hibája okozza és a CAMF argumentum manipulálásával lehet puffertúlcsordulást előidézni.
Megoldás
3.9.140 Build 259-re történő frissítés
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
Egyéb referencia: web.nvd.nist.gov
Egyéb referencia: www.securityfocus.com
CVE-2015-8221 - NVD CVE-2015-8221