Összefoglaló
Az InfranView ANI fájlok feldolgozásakor egész tipusú változó érték túlcsordulásra futhat.
Leírás
A FuzzMyApp felfedezte az IrfanView egy sérülékenységét, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
A sérülékenységet egy egész tipusú változó érték túlcsordulás hiba okozza ANI képek feldolgozásakor, ami halom alapú puffer túlcsordulás okozására alkalmas.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
A sérülékenységet a 4.35-ös verzió tartalmazza. Korábbi verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: secunia.com