XnView 2.x < 2.04 複数のバッファオーバーフローの脆弱性

high Nessus プラグイン ID 69137

概要

リモート Windows ホストに、複数のバッファオーバーフローの脆弱性の影響を受けるアプリケーションが含まれています。

説明

リモート Windows ホストにインストールされている XnView のバージョンは 2.04 より前の 2.x です。このため、次のオーバーフローの脆弱性の影響を受けると報告されています。

- An unspecified error exists that could allow a buffer overflow during 'PCT' file handling. (CVE-2013-2577)

- 詳細不明なエラーが存在し、「FPX」および「PSP」ファイル処理中に、ヒープベースのバッファオーバーフローが発生する可能性があります。
(CVE-2013-3492, CVE-2013-3493)

ソリューション

XnView をバージョン 2.04 またはそれ以降にアップグレードしてください。

参考資料

https://newsgroup.xnview.com/viewtopic.php?f=35&t=28400

https://seclists.org/bugtraq/2013/Jul/152

プラグインの詳細

深刻度: High

ID: 69137

ファイル名: xnview_2_04.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/7/30

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:xnview:xnview

必要な KB アイテム: SMB/XnView/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/7/18

脆弱性公開日: 2013/7/22

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2013-2577, CVE-2013-3492, CVE-2013-3493

BID: 61397, 61503, 61505

Secunia: 54174