CH azonosító
CH-8069Angol cím
FreeVimager GIF Image Decompression Array Indexing VulnerabilityFelfedezés dátuma
2012.12.10.Súlyosság
MagasÖsszefoglaló
A FreeVimager olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet az képadatok kibontásakor jelentkező tömb indexelési hiba okozza, ami kihasználható a memória felülírására egy speciálisan formázott, nagy “LZWMinimumCodeSize” értéket tartalmazó GIF képfájl használatával.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, ha a felhasználót sikerül rávenni egy káros tartalmú képfájl megtekintésére.
A sérülékenységet az 4.1.0 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 51518
Egyéb referencia: packetstormsecurity.org