Összefoglaló
A Google Picasa két sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
- A BMP képek feldolgozásakor keletkező hiba (sign extension) kihasználható halom alapú puffer túlcsordulás előidézésére egy speciálisan megszerkesztett “biBitCount” mezőt tartalmazó BMP állomány segítségével.
- Az “LZWDecodeCompat()” függvény (libtiff/tif_lzw.c) egy határ hibáját kihasználva puffer alulcsordulást lehet előidézni egy speciálisan összeállított TIFF állománnyal.
A sérülékenységeket a 3.9.0 Build 136.09 Windows verzióban és a 3.9.0 Build 3.9.14.34 előtti Mac verziókban jelentették, de egyéb kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.google.com
SECUNIA 51652
SECUNIA 35515