CH azonosító
CH-6939Angol cím
IrfanView Formats PlugIn TTF File Handling Buffer Overflow VulnerabilityFelfedezés dátuma
2012.06.01.Súlyosság
KözepesÖsszefoglaló
Az IrfanView Formats bővítmény olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet TTF betűtípus nevek feldolgozása során fellépő határhiba okozza, amely kihasználható verem alapú puffer túlcsordulás előidézésére egy speciálisan megszerkesztett betűtípus fájl segítségével.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható, viszont szükséges egy kártékony fájl megnyitása.
A sérülékenységet a 4.33 verzióban jelentették, de egyéb kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.irfanview.com
SECUNIA 49319