Összefoglaló
A Jasc Paint Shop Pro olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.
Leírás
A Jasc Paint Shop Pro olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.
A sérülékenységet egy PNG fájlok feldolgozásakor fellépő határhiba okozza. Ez kihasználható verem túlcsordulás előidézésére, többek között egy speciálisan szerkesztett “pHYs” adatblokkal rendelkező PNG fájl megnyitásakor.
Sikeres kihasználás esetén tetszőleges kód futtatható.
A sérülékenység a 8.10. verzióban található. Egyéb verziók is érintettek lehetnek.
Megoldás
Kizárólag megbízható forrásból származó fájlokat nyisson meg!
Támadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-4251 - NVD CVE-2009-4251
Egyéb referencia: aluigi.freeforums.org
SECUNIA 37591