Security Lab

Переполнение буфера в GFL SDK

Дата публикации:30.01.2008
Дата изменения:19.08.2008
Всего просмотров:1296
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: GFL SDK 2.x
Уязвимые версии: GFL SDK 2.870 для Windows, возможно более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Подробное описание уязвимости:
www.securitylab.ru/vulnerability/312466.php

URL производителя: pagesperso-orange.fr/pierre.g/xnview/engfl.html

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:


10.08.2008
Изменена секция "Решение".

Ссылки: Secunia Research: XnView, NConvert, and GFL SDK Radiance RGBE Buffer Overflow