Összefoglaló
Az exiftags néhány sebezhetőségét jelezték, amelyeket rosszindulatú személyek DoS (szolgáltatás megtagadásos) támadásra vagy sebezhető rendszerek feltörésére használhatnak.
Leírás
Az exiftags néhány sebezhetőségét jelezték, amelyeket rosszindulatú személyek DoS (szolgáltatás megtagadásos) támadásra vagy sebezhető rendszerek feltörésére használhatnak.
A sebezhetőséget az Exif adat feldolgozása közben lévő hibák okozzák, melyeket végtelen ciklus vagy puffer túlcsordulás okozására lehet kihasználni.
A sikeres kihasználás lehetővé teheti tetszőleges kód végrehajtását.
A sebezhetőséget az 1.01. előtti verzióknál jelentették. Más alkalmazások, amelyek a sebezhető alkalmazást használják ugyancsak érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: johnst.org
SECUNIA 28110