CH azonosító
CH-8224Angol cím
Zoom Player JPEG Image Processing Code Execution VulnerabilityFelfedezés dátuma
2013.01.09.Súlyosság
MagasÖsszefoglaló
A Zoom Player olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a JPEG képek feldolgozásakor jelentkező hiba okozza, amely kihasználható tetszőleges kód futtatására speciálisan erre a célra elkészített JPEG kép segítségével.
A sérülékenység a 8.5.0 verzióban található, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: forum.inmatrix.com
Egyéb referencia: www.debasish.in
SECUNIA 51796