4.37 より前の IrfanView MrSID プラグインの複数のバッファーオーバーフロー

high Nessus プラグイン ID 72394

概要

リモートホストのアプリケーションは、複数のバッファオーバーフローの脆弱性の影響を受けます。

説明

リモート Windows ホストにインストールされている IrfanView MrSID プラグイン(MrSID.dll)は、4.37 より前のバージョンです。このため、複数のバッファオーバーフローの脆弱性の影響を受けます:

- A stack-based buffer overflow exists due to improper validation of the 'IMAGE' tag. (CVE-2013-3944)

- A heap-based buffer overflow exists due to improper validation of the 'nband' tag. (CVE-2013-3945)

- An integer overflow exists due to improper validation of the 'levels' header, which could lead to a heap-based buffer overflow. (CVE-2013-3946)

攻撃者がこれらの問題を悪用して、特別に細工された SID ファイルを送信することで、サービス拒否または任意のコードの実行を引き起こす可能性があります。

ソリューション

MrSID プラグインを 4.3.7.0(4.37)以降のバージョンにアップグレードしてください。

参考資料

https://secuniaresearch.flexerasoftware.com/advisories/54444/

https://www.irfanview.com/plugins.htm

https://www.irfanview.com/main_history.htm

プラグインの詳細

深刻度: High

ID: 72394

ファイル名: irfanview_mrsid_4_37.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/2/7

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:irfanview:irfanview

必要な KB アイテム: SMB/IrfanView/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/12/16

脆弱性公開日: 2013/12/17

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2013-3944, CVE-2013-3945, CVE-2013-3946

BID: 64385, 64387, 64389