Security Lab

Переполнение буфера при обработке GIF изображений в Apple ImageIO

Дата публикации:28.09.2005
Всего просмотров:1152
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Mac OS 10.4.2

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует при обработке GIF изображений. Удаленный пользователь может создать специальным образом GIF файл и выполнить произвольный код на системе жертвы. Компонент ImageIO включен также в WebCore и Safari.

URL производителей: www.apple.com

Решение: Установите исправление с сайта производителя.

Ссылки: APPLE-SA-2005-09-22 Security Update 2005-008