Board logo

标题: 【播报】XnView图片查看器TAAC文件解析栈溢出漏洞 [打印本页]

作者: 期待~~    时间: 2009-10-30 00:02     标题: 【播报】XnView图片查看器TAAC文件解析栈溢出漏洞

XnView图片查看器TAAC文件解析栈溢出漏洞




热 点:

   XnView是一款浏览的图片查看器,支持多种图形格式。XnView在处理Sun TAAC文件的format关键字时存在栈溢出漏洞,如果用户受骗打开了特制的Sun TAAC文件就会触发这个溢出,导致执行任意指令。  黑客

    发布日期:2008-06-20  

    更新日期:2008-06-23  

    受影响系统:  

XnView XnView 1.93.6 for Windows  

XnView XnView 1.70 for Linux/FreeBSD  

XnView NConvert 4.92  

XnView GFL SDK 2.82  

    描述:  

BUGTRAQ ID: 29851  

CVE(CAN) ID: CVE-2008-2427  

XnView是一款浏览的图片查看器,支持多种图形格式。  

XnView在处理Sun TAAC文件的format关键字时存在栈溢出漏洞,如果用户受骗打开了特制的Sun TAAC文件就会触发这个溢出,导致执行任意指令。  网络安全

    厂商补丁:  

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:  

http://www.xnview.com/




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/) Powered by Discuz! 7.2