XnView 1.99.0 之前版本的多個緩衝區溢位弱點

medium Nessus Plugin ID 59606

概要

遠端 Windows 主機中的一個應用程式有多個緩衝區溢位弱點。

說明

遠端 Windows 主機上安裝的 XnView 版本比 1.99.0 舊。因此,據報會受到下列堆積型緩衝區溢位弱點影響:

- 存在一個整數截斷問題,與 'Sun Raster' (RAS) 影像檔中的深度值處理有關。

- 'NCSEcw.dll' 中存有一個邊界違規問題,與 'Enhanced Compressed Wavelet' (ECW) 影像檔的解壓縮有關。

- 'Xfpx.dll' 中存有一個邊界違規問題,與 'FlashPix' (FPX) 影像檔的處理有關。

- 存在多個問題,與使用 'SGI32LogLum' 壓縮的 'TIFF' 影像解壓縮有關。

- 存在一個與 'PCT' 影像解壓縮處理有關的錯誤。

- 存在一個錯誤,與 'ImageLeftPosition' 具有某些值的 'GIF' 影像處理有關。

解決方案

請升級至 XnView 1.99.0 或更新版本,這些版本已解決該問題。

另請參閱

http://www.nessus.org/u?86d25bf7

http://www.nessus.org/u?db1ff78b

http://www.nessus.org/u?8499541f

http://www.nessus.org/u?9470d60a

http://www.nessus.org/u?01938237

http://www.nessus.org/u?b6b263c8

http://www.nessus.org/u?72eb16db

http://www.nessus.org/u?53b742d2

Plugin 詳細資訊

嚴重性: Medium

ID: 59606

檔案名稱: xnview_1_99_0.nasl

版本: 1.7

類型: local

代理程式: windows

系列: Windows

已發布: 2012/6/20

已更新: 2019/12/4

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2012-0282

弱點資訊

CPE: cpe:/a:xnview:xnview

必要的 KB 項目: SMB/XnView/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/6/5

弱點發布日期: 2012/6/15

參考資訊

CVE: CVE-2012-0276, CVE-2012-0277, CVE-2012-0282

BID: 54030, 54125