Google Picasa < 3.9 Build 137.69 多個弱點

high Nessus Plugin ID 71897

概要

遠端 Windows 主機上安裝的相片整理器有多個弱點。

說明

遠端主機上安裝的 Google Picasa 版本比 3.9 Build 137.69 舊。因此受到主要可執行檔 (Picasa3.exe) 中的下列弱點影響:

- 剖析 Canon RAW CR2 檔案 (其中含有值大於 0xFF00 且大小小於 2 的 JPEG 標籤) 時,存在整數反向溢位弱點。
(CVE-2013-5349)

- 因為剖析含有過大 ‘StripByteCounts’ TIFF 標籤的 Canon RAW CR2 檔案,故存在一個整數溢位弱點。(CVE-2013-5357)

- 因為在剖析 TIFF 標籤 (其模型設為 'DSLR-A100' 且含有多個 0x100 和 0x14A 標籤序列) 時出現了邊界錯誤,故存在一個記憶體損毀弱點。(CVE-2013-5358)

- 因為在剖析大小為 71 位元組的特製 KDC 檔案時出現錯誤,故存在一個緩衝區溢位弱點。(CVE-2013-5359)

惡意利用這些弱點可導致拒絕服務或任意程式碼執行。

解決方案

升級至 Picasa 3.9.0 Build 137.69 或更新版本。

另請參閱

http://support.google.com/picasa/answer/53209

http://secunia.com/secunia_research/2013-14/

Plugin 詳細資訊

嚴重性: High

ID: 71897

檔案名稱: google_picasa_3_9_137_69.nasl

版本: 1.3

類型: local

代理程式: windows

系列: Windows

已發布: 2014/1/10

已更新: 2019/11/26

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2013-5359

弱點資訊

CPE: cpe:/a:google:picasa

必要的 KB 項目: SMB/Google_Picasa/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/12/12

弱點發布日期: 2013/12/12

參考資訊

CVE: CVE-2013-5349, CVE-2013-5357, CVE-2013-5358, CVE-2013-5359

BID: 64466, 64467, 64468, 64470