Переполнение буфера в GFL SDK

Дата публикации:
30.01.2008
Дата изменения:
19.08.2008
Всего просмотров:
1112
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
GFL SDK 2.x
Уязвимые версии: GFL SDK 2.870 для Windows, возможно более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Подробное описание уязвимости:
www.securitylab.ru/vulnerability/312466.php

URL производителя: pagesperso-orange.fr/pierre.g/xnview/engfl.html

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:


10.08.2008
Изменена секция "Решение".

Ссылки: Secunia Research: XnView, NConvert, and GFL SDK Radiance RGBE Buffer Overflow

или введите имя

CAPTCHA