XnView 2.x < 2.03 複数のバッファオーバーフローの脆弱性

high Nessus プラグイン ID 66859

概要

リモート Windows ホストに、複数のバッファオーバーフローの脆弱性の影響を受けるアプリケーションが含まれています。

説明

リモート Windows ホストにインストールされている XnView のバージョンは 2.03 より前の 2.x です。このため、レポートによると、次のバッファオーバーフローの脆弱性の影響を受けています。

- A stack-based buffer overflow exists in the 'XCF' image handling layer. (CVE-2013-3246)

- A heap-based buffer overflow exists when handling decompression of RLE layers in a specially crafted 'XCF' file. (CVE-2013-3247)

ソリューション

XnView をバージョン 2.03 またはそれ以降にアップグレードしてください。

参考資料

https://newsgroup.xnview.com/viewtopic.php?f=35&t=28072

プラグインの詳細

深刻度: High

ID: 66859

ファイル名: xnview_2_03.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/6/11

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:xnview:xnview

必要な KB アイテム: SMB/XnView/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/5/29

脆弱性公開日: 2013/5/29

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2013-3246, CVE-2013-3247

BID: 60233, 60235