XnView puffer túlcsordulásos sérülékenység

CH azonosító

CH-7543

Angol cím

XnView TIFF Image Processing Buffer Overflow Vulnerability

Felfedezés dátuma

2012.09.09.

Súlyosság

Közepes

Érintett rendszerek

XnView
XnView Software

Érintett verziók

XnView 1.x

Összefoglaló

Az XnView olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó rendszerének feltörésére.

Leírás

A sérülékenységet a JPEG tömörítésű TIFF képek feldolgozásakor keletkező hiba okozza, amit speciálisan kialakított “ImageLength” és “ImageWidth” fejléc értékekkel kihasználható halom alapú puffer túlcsordulás előidézésére.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, amennyiben a felhasználó megnyit egy káros tartalmú fájlt.

A sérülékenységet a 1.98 és 1.99 verziókban ismerték fel, de más kiadások is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 50547
Egyéb referencia: www.fuzzmyapp.com


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »