返回列表 发帖

【播报】XnView图片查看器TAAC文件解析栈溢出漏洞

XnView图片查看器TAAC文件解析栈溢出漏洞




热 点:

   XnView是一款浏览的图片查看器,支持多种图形格式。XnView在处理Sun TAAC文件的format关键字时存在栈溢出漏洞,如果用户受骗打开了特制的Sun TAAC文件就会触发这个溢出,导致执行任意指令。  黑客

    发布日期:2008-06-20  

    更新日期:2008-06-23  

    受影响系统:  

XnView XnView 1.93.6 for Windows  

XnView XnView 1.70 for Linux/FreeBSD  

XnView NConvert 4.92  

XnView GFL SDK 2.82  

    描述:  

BUGTRAQ ID: 29851  

CVE(CAN) ID: CVE-2008-2427  

XnView是一款浏览的图片查看器,支持多种图形格式。  

XnView在处理Sun TAAC文件的format关键字时存在栈溢出漏洞,如果用户受骗打开了特制的Sun TAAC文件就会触发这个溢出,导致执行任意指令。  网络安全

    厂商补丁:  

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:  

http://www.xnview.com/

返回列表