XnView < 1.98.6 多种缓冲区溢出漏洞

high Nessus 插件 ID 58386

简介

远程 Windows 主机包含具有多种缓冲区溢出漏洞的应用程序。

描述

远程 Windows 主机上安装的 XnView 版本低于 1.98.6。因此,据报告,它受到多种缓冲区溢出漏洞的影响。这些漏洞与处理 FPX 及 PCX 文件相关,也可在浏览程序中的文件夹时通过某些目录名称触发。攻击者可以通过诱骗受害者打开特别构建的文件来利用这些漏洞,从而允许在应用程序的上下文中执行任意代码。

解决方案

升级到 XnView 1.98.6 或更高版本,据报告此版本修复了该问题。

另见

https://newsgroup.xnview.com/viewtopic.php?f=35&t=25073

插件详情

严重性: High

ID: 58386

文件名: xnview_1_98_6.nasl

版本: 1.5

类型: local

代理: windows

系列: Windows

发布时间: 2012/3/19

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

漏洞信息

CPE: cpe:/a:xnview:xnview

必需的 KB 项: SMB/XnView/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/3/15

漏洞发布日期: 2012/3/12

参考资料信息

BID: 52405

Secunia: 47388