【3.A.S.T】网络安全爱好者's Archiver

黑客学习

期待~~ 发表于 2009-10-30 00:02

【播报】XnView图片查看器TAAC文件解析栈溢出漏洞

XnView图片查看器TAAC文件解析栈溢出漏洞




热 点:

   XnView是一款浏览的图片查看器,支持多种图形格式。XnView在处理Sun TAAC文件的format关键字时存在栈溢出漏洞,如果用户受骗打开了特制的Sun TAAC文件就会触发这个溢出,导致执行任意指令。  [url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]

    发布日期:2008-06-20  

    更新日期:2008-06-23  

    受影响系统:  

XnView XnView 1.93.6 for Windows  

XnView XnView 1.70 for Linux/FreeBSD  

XnView NConvert 4.92  

XnView GFL SDK 2.82  

    描述:  

BUGTRAQ ID: 29851  

CVE(CAN) ID: CVE-2008-2427  

XnView是一款浏览的图片查看器,支持多种图形格式。  

XnView在处理Sun TAAC文件的format关键字时存在栈溢出漏洞,如果用户受骗打开了特制的Sun TAAC文件就会触发这个溢出,导致执行任意指令。  [url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]

    厂商补丁:  

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:  

http://www.xnview.com/

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.