CH azonosító
CH-7076Angol cím
XnView Multiple Image Decompression VulnerabilitiesFelfedezés dátuma
2012.06.20.Súlyosság
KözepesÖsszefoglaló
Az XnView olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva feltörhetik a felhasználó rendszerét.
Leírás
- SGI32LogLum tömörítésű TIFF képek kicsomagolásakor nem elégséges ellenőrzés miatt halom alapú puffer túlcsordulás léphet fel.
- SGI32LogLum tömörítésű TIFF képek kicsomagolásakor, ha a PhotometricInterpretation kódolás értéke Logl, nem elégséges ellenőrzés miatt halom alapú puffer túlcsordulás léphet fel.
- PCT képek kicsomagolásakor nem elégséges ellenőrzés miatt halom alapú puffer túlcsordulás léphet fel.
- A GIF képek ImageDescriptor struktúrájának feldolgozásakor fellépő indexelési hiba kihasználható memória hivatkozási hiba előidézésére, egy speciálisan megszerkesztett “ImageLeftPosition”értékkel.
A sérülékenységek sikeres kihasználásával tetszőleges kód futtatható, amennyiben a felhasználó megnyit egy kártékony képet.
A sérülékenységeket az 1.98.8 verzióban jelentették, de egyéb kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 48666
CVE-2012-0276 - NVD CVE-2012-0276
CVE-2012-0277 - NVD CVE-2012-0277
CVE-2012-0282 - NVD CVE-2012-0282