Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
XnView
(1.90.3, 1.91)
Описание
Переполнение буфера в стеке в XnView позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя специально сформированный XPM-файл с длинной строкой раздела. Для эксплуатации уязвимости требуются активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.xnview.com/
http://www.xnview.com/
Ссылки
Источник: CVE
Наименование: CVE-2007-2194
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2194
BID (23625): http://www.securityfocus.com/bid/23625
OSVDB (35235): http://osvdb.org/35235
XF (xnview-xpm-bo(33810)): http://xforce.iss.net/xforce/xfdb/33810
Наименование: CVE-2007-2194
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2194
BID (23625): http://www.securityfocus.com/bid/23625
OSVDB (35235): http://osvdb.org/35235
XF (xnview-xpm-bo(33810)): http://xforce.iss.net/xforce/xfdb/33810