XnView Sun TAAC “format” puffer túlcsordulási sérülékenység

CH azonosító

CH-1336

Felfedezés dátuma

2008.06.21.

Súlyosság

Magas

Érintett rendszerek

XnView
XnView Software

Érintett verziók

XnView Software XnView 1.x

Összefoglaló

Az XnView egy sérülékenységét fedezték fel, melyet kihasználva rosszindulatú támadók föltörhetik a felhasználó rendszerét.

Leírás

Az XnView egy sérülékenységét fedezték fel, melyet rosszindulatú támadók kihasználva veszélyeztethetik a felhasználó rendszerét.

A sérülékenységet egy határhiba okozza a Sun TAAC fájlok “format” kulcsszó feldolgozásában. Ez kihasználható verem túlcsordulás okozására például, ha a megtévesztett felhasználó megnyit egy speciálisan erre a célra készített Sun TAAC fájlt.

Sikeres kihasználás esetén tetszőleges kód futtatása lehetséges.

A sérülékenységet az XnView 1.70 Linux vagy FreeBSD verzióiban és az XnView 1.93.6 Windowsos verzióban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

CVE-2008-2427 - NVD CVE-2008-2427
Egyéb referencia: secunia.com
SECUNIA 30416


Legfrissebb sérülékenységek
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
Tovább a sérülékenységekhez »