• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Целочисленное переполнение

Главная Специалистам База уязвимостей Целочисленное переполнение

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
XnView (1.0, 1.98.5)
Описание
Целочисленное переполнение в XnViewer (XnView) позволяет злоумышленникам, действующим удаленно, выполнить произвольный код при помощи специально сформированного файла, содержащего типы записей PSD.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.xnview.com/
Ссылки
Источник: CVE
Наименование: CVE-2012-0685
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0685