XnView < 1.99.0 複数のバッファオーバーフロー脆弱性

medium Nessus プラグイン ID 59606

概要

リモート Windows ホストに、複数のバッファオーバーフローの脆弱性があるアプリケーションが含まれています。

説明

リモートの Windows ホストにインストールされている XnView は、1.99.0 より前のバージョンです。そのため、報告によると、次のヒープベースのバッファオーバーフローの脆弱性の影響を受けます:

- 「Sun Raster」(RAS)画像ファイルの深度値の処理に関連する整数切り捨て問題が存在します。

- 「Enhanced Compressed Wavelet」(ECW)画像ファイルの展開に関連する領域違反問題が「NCSEcw.dll」に存在します。

- 「FlashPix」(FPX)画像ファイルの処理に関連する領域違反問題が「Xfpx.dll」に存在します。

-「SGI32LogLum」圧縮を使用する「TIFF」画像の展開に関連するエラーが存在します。

- 「PCT」画像展開の処理に関連するエラーが存在します。

-「ImageLeftPosition」に特定の値を持つ「GIF」画像の処理に関連するエラーが存在します。

ソリューション

XnViewをバージョン1.99.0以降にアップグレードしてください。問題が解決されると報告されています。

参考資料

http://www.nessus.org/u?86d25bf7

http://www.nessus.org/u?db1ff78b

http://www.nessus.org/u?8499541f

http://www.nessus.org/u?9470d60a

http://www.nessus.org/u?01938237

http://www.nessus.org/u?b6b263c8

http://www.nessus.org/u?72eb16db

http://www.nessus.org/u?53b742d2

プラグインの詳細

深刻度: Medium

ID: 59606

ファイル名: xnview_1_99_0.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/6/20

更新日: 2019/12/4

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2012-0282

脆弱性情報

CPE: cpe:/a:xnview:xnview

必要な KB アイテム: SMB/XnView/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/6/5

脆弱性公開日: 2012/6/15

参照情報

CVE: CVE-2012-0276, CVE-2012-0277, CVE-2012-0282

BID: 54030, 54125