Összefoglaló
A Jasc Paint Shop Pro olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.
Leírás
A Jasc Paint Shop Pro olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.
A sérülékenységet egy PNG fájlok feldolgozásakor fellépő határhiba okozza. Ez kihasználható verem túlcsordulás előidézésére, többek között egy speciálisan szerkesztett “pHYs” adatblokkal rendelkező PNG fájl megnyitásakor.
Sikeres kihasználás esetén tetszőleges kód futtatható.
A sérülékenység a 8.10. verzióban található. Egyéb verziók is érintettek lehetnek.
Megoldás
Kizárólag megbízható forrásból származó fájlokat nyisson meg!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-4251 - NVD CVE-2009-4251
Egyéb referencia: aluigi.freeforums.org
SECUNIA 37591