XnView < 1.99.0 多种缓冲区溢出漏洞

medium Nessus 插件 ID 59606

简介

远程 Windows 主机包含具有多种缓冲区溢出漏洞的应用程序。

描述

远程 Windows 主机上安装的 XnView 版本低于 1.99.0。因此,有报告称其受到以下基于堆的缓冲区溢出漏洞的影响:

- 存在一个与“Sun Raster”(RAS) 图像文件中的深度值的处理有关的整数截断问题。

- “NCSEcw.dll”中存在一个与“Enhanced Compressed Wavelet”(ECW) 图像文件的解压缩有关的边界违反问题。

- “Xfpx.dll”中存在一个与“FlashPix”(FPX) 图像文件的处理有关的边界违反问题。

- 存在若干与使用“SGI32LogLum”压缩的“TIFF”图像的解压缩有关的错误。

- 存在一个与“PCT”图像解压缩有关的错误。

- 存在一个与具有某些“ImageLeftPosition”值的“GIF”图像的处理有关的错误。

解决方案

升级到 XnView 1.99.0 或更高版本,据报告此版本修复了该问题。

另见

http://www.nessus.org/u?86d25bf7

http://www.nessus.org/u?db1ff78b

http://www.nessus.org/u?8499541f

http://www.nessus.org/u?9470d60a

http://www.nessus.org/u?01938237

http://www.nessus.org/u?b6b263c8

http://www.nessus.org/u?72eb16db

http://www.nessus.org/u?53b742d2

插件详情

严重性: Medium

ID: 59606

文件名: xnview_1_99_0.nasl

版本: 1.7

类型: local

代理: windows

系列: Windows

发布时间: 2012/6/20

最近更新时间: 2019/12/4

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2012-0282

漏洞信息

CPE: cpe:/a:xnview:xnview

必需的 KB 项: SMB/XnView/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/6/5

漏洞发布日期: 2012/6/15

参考资料信息

CVE: CVE-2012-0276, CVE-2012-0277, CVE-2012-0282

BID: 54030, 54125