IrfanView < 4.37 多個緩衝區溢位弱點

high Nessus Plugin ID 72395

概要

遠端主機上安裝的圖形檢視器會受到多個緩衝區溢位弱點影響。

說明

遠端 Windows 主機包含比 4.37 舊的 IrfanView 版本。因此,據報會受到多個緩衝區溢位弱點的影響:

- 處理 GIF 檔案內的 LZW 程式碼資料流時,存在一個可導致任意程式碼執行的邊界錯誤。(CVE-2013-5351)

- 在 Thumbnails 視窗中,對於使用多位元組字元的 named 資料夾檢視其中所含的特製檔案時,Thumbnail「工具提示」功能存在一個錯誤,例如:處理日文資料夾名稱的情況。
惡意利用此問題可導致執行任意程式碼。(CVE-2013-6932)

解決方案

升級至 IrfanView 4.37 或更新版本。

另請參閱

https://www.irfanview.com/main_history.htm

https://secuniaresearch.flexerasoftware.com/secunia_research/2013-13/

http://jvn.jp/en/jp/JVN63194482/index.html

Plugin 詳細資訊

嚴重性: High

ID: 72395

檔案名稱: irfanview_437.nasl

版本: 1.4

類型: local

代理程式: windows

系列: Windows

已發布: 2014/2/7

已更新: 2019/11/26

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.6

時間分數: 5.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2013-6932

弱點資訊

CPE: cpe:/a:irfanview:irfanview

必要的 KB 項目: SMB/IrfanView/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/12/16

弱點發布日期: 2013/12/17

參考資訊

CVE: CVE-2013-5351, CVE-2013-6932

BID: 64388, 64561