Összefoglaló
Az SWFTools két sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználók sérülékeny rendszerét.
Leírás
- A lib/png.c “getPNG()” függvényében lévő egész szám túlcsordulási hibát kihasználva, halom alapú túlcsordulás okozható, egy speciálisan erre a célra készített PNG fájl segítségével.
- A lib/jpeg.c “jpeg_load()” függvényében lévő egész szám túlcsordulási hibát kihasználva, halom alapú túlcsordulás okozható, egy speciálisan erre a célra készített PNG fájl segítségével.
A sérülékenységeket a 0.9.1 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: secunia.com
CVE-2010-1516 - NVD CVE-2010-1516
SECUNIA 39970
