Security Lab

Переполнение буфера в ACDSee Photo Manager

Дата публикации:07.02.2008
Всего просмотров:1402
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: ACDSee 10.x
ACDSee 8.x
ACDSee 9.x
ACDSee Photo Manager 10.x
Уязвимые версии:
ACDSee 8.1, 9.0, 10.0, возможно другие версии
ACDSee Photo Manager 10.0, возможно другие версии

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки проверки границ данных при обработке .XBM файлов. Удаленный пользователь может с помощью специально сформированного .XBM файла вызвать переполнение буфера и выполнить произвольный код на целевой системе.

URL производителя: www.acdsee.com

Решение: Установите исправление с сайта производителя.

http://www.acdsee.com/support/knowledgebase/article?id=2800