IrfanView MrSID 外掛程式 < 4.37 多個緩衝區溢位

high Nessus Plugin ID 72394

概要

遠端主機上的應用程式受到多個緩衝區溢位弱點影響。

說明

遠端 Windows 主機上安裝的 IrfanView MrSID 外掛程式 (MrSID.dll) 版本比 4.37 舊。因此,會受到多個緩衝區溢位弱點的影響:

- 存在一個堆疊型緩衝區溢位問題,這是因為不當驗證 'IMAGE' 標籤所導致。(CVE-2013-3944)

- 存在一個堆積型緩衝區溢位問題,這是因為不當驗證 'nband' 標籤所導致。(CVE-2013-3945)

- 存在一個整數溢位問題,這是因為不當驗證 'levels' 標頭所導致,其可導致堆積型緩衝區溢位問題。(CVE-2013-3946)

攻擊者可透過傳送特製的 SID 檔案惡意利用這些問題,進而導致拒絕服務或任意程式碼執行。

解決方案

將 MrSID 外掛程式升級至 4.3.7.0 (4.37) 版或更新版本。

另請參閱

https://secuniaresearch.flexerasoftware.com/advisories/54444/

https://www.irfanview.com/plugins.htm

https://www.irfanview.com/main_history.htm

Plugin 詳細資訊

嚴重性: High

ID: 72394

檔案名稱: irfanview_mrsid_4_37.nasl

版本: 1.5

類型: local

代理程式: windows

系列: Windows

已發布: 2014/2/7

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.7

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:irfanview:irfanview

必要的 KB 項目: SMB/IrfanView/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/12/16

弱點發布日期: 2013/12/17

可惡意利用

Core Impact

參考資訊

CVE: CVE-2013-3944, CVE-2013-3945, CVE-2013-3946

BID: 64385, 64387, 64389