Összefoglaló
Az XnView olyan sérülékenysége vált ismertté, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
Az XnView olyan sérülékenysége vált ismertté, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.
A sérülékenységet egy hiba okozza MBM (MultiBitMap) fájlok feldolgozásakor, ami kihasználható verem túlcsordulás előidézésére, ha a felhasználót sikerül rávenni egy speciálisan erre a célra készített MBM fájl megnyitására.
A sérülékenység az 1.97.4-es verzióban található, megelőző verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.coresecurity.com
SECUNIA 40141