XnView RGBE 檔案處理緩衝區溢位

high Nessus Plugin ID 30130

概要

遠端 Windows 主機上的應用程式受到緩衝區溢位弱點影響。

說明

遠端主機上已安裝檢視和轉換圖形檔案的應用程式 XnView。

據報告,遠端主機上的 XnView 版本中存在堆疊型緩衝區溢位,可在讀取特別建構的 Radiance RGBE (「.hdr」) 檔案時觸發。如果攻擊者能夠誘騙受影響主機上的使用者開啟此類檔案,則可利用此問題在主機上執行需要使用者權限的任意程式碼。

解決方案

請升級至 XnView 1.92.1 或更新版本,這些版本已解決該問題。

另請參閱

https://secuniaresearch.flexerasoftware.com/secunia_research/2008-1/advisory/

Plugin 詳細資訊

嚴重性: High

ID: 30130

檔案名稱: xnview_rgbe_overflow.nasl

版本: 1.16

類型: local

代理程式: windows

系列: Windows

已發布: 2008/1/30

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:xnview:xnview

必要的 KB 項目: SMB/Registry/Enumerated

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2008-0064

BID: 27514

CWE: 119