XnView puffer túlcsordulásos sérülékenység

CH azonosító

CH-7543

Angol cím

XnView TIFF Image Processing Buffer Overflow Vulnerability

Felfedezés dátuma

2012.09.09.

Súlyosság

Közepes

Érintett rendszerek

XnView
XnView Software

Érintett verziók

XnView 1.x

Összefoglaló

Az XnView olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó rendszerének feltörésére.

Leírás

A sérülékenységet a JPEG tömörítésű TIFF képek feldolgozásakor keletkező hiba okozza, amit speciálisan kialakított “ImageLength” és “ImageWidth” fejléc értékekkel kihasználható halom alapú puffer túlcsordulás előidézésére.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, amennyiben a felhasználó megnyit egy káros tartalmú fájlt.

A sérülékenységet a 1.98 és 1.99 verziókban ismerték fel, de más kiadások is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »