Security Lab

Переполнение буфера в ACDSee

Дата публикации:14.05.2002
Дата изменения:17.10.2006
Всего просмотров:1050
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: ACDSee - быстрое, полнофункциональное средство просмотра изображений, броузер, база данных, менеджер управление файлами и инструмент манипуляции изображениями. ACDSee определяет формат файла с расширением .ais для фотоальбома.

.ais файл - отформатированный текст, содержащей в каждой строке абсолютный путь и изображение, сопровождаемое в соответствии с описанием. Описание, длиннее 256 символов, приводит к аварийному завершению работы программы при попытке просмотреть такой файл. Уязвимость может использоваться для выполнения произвольного кода.

Уязвимость обнаружена в ACD Systems, Inc ACDSee 4.0

Ссылки: Possible Buffer Overflow in ACDSee 4.0