Google Picasa < 3.6 ビルド 105.41

high Nessus プラグイン ID 45049

Language:

概要

リモート Windows ホストの写真整理アプリケーションには、整数オーバーフロー脆弱性があります。

説明

リモートホストで実行されている Google Picasa のバージョンには、特別に細工された JPEG ファイルを処理する際、整数オーバーフローの脆弱性が存在することが報告されています。これにより、ヒープオーバーフローが発生する可能性があります。

リモートの攻撃者がこれを悪用して、ユーザーを騙し、悪意を持って細工された JPEG ファイルを開かせ、任意のコード実行を引き起こす可能性があります。

ソリューション

Picasa 3.6 Build 105.41 またはそれ以降にアップグレードしてください。

プラグインの詳細

深刻度: High

ID: 45049

ファイル名: google_picasa_3_6_105_41.nasl

バージョン: 1.10

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/3/12

更新日: 2018/8/8

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: cpe:/a:google:picasa

必要な KB アイテム: SMB/Google_Picasa/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/2/24

脆弱性公開日: 2010/2/24

参照情報

BID: 38384

Secunia: 38435