CH azonosító
CH-9315Angol cím
XnView XCF Processing Two Buffer Overflow VulnerabilitiesFelfedezés dátuma
2013.05.29.Súlyosság
MagasÖsszefoglaló
Az XnView két sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
- Az xnview.exe modulban, az XCF képfájlok rétegeinek (image layers) feldolgozásakor jelentkező határhiba kihasználható verem alapú puffer túlcsordulás előidézésére egy speciálisan megszerkesztett XCF kép segítségével.
- Az xnview.exe modulban az RLE tömörítést használó XCF fájlok rétegeinek feldolgozása során keletkező hibát kihasználva halom alapú puffer túlcsordulást lehet előidézni egy speciálisan megszerkesztett RLE tömörítést használó réteget tartalmazó XCF fájl segítségével.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, ha a felhasználó megnyit egy káros tartalmú fájlt.
A sérülékenységet a 2.00 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: newsgroup.xnview.com
CVE-2013-3246 - NVD CVE-2013-3246
CVE-2013-3247 - NVD CVE-2013-3247
SECUNIA 52519