|
|||||||
![]() |
|||||||
|
||||||||||||||||||||
| XnView是一款浏览的图片查看器,支持多种图形格式。XnView在处理Sun TAAC文件的format关键字时存在栈溢出漏洞,如果用户受骗打开了特制的Sun TAAC文件就会触发这个溢出,导致执行任意指令。 发布日期:2008-06-20 更新日期:2008-06-23 受影响系统: XnView XnView 1.93.6 for Windows XnView XnView 1.70 for Linux/FreeBSD XnView NConvert 4.92 XnView GFL SDK 2.82 描述: BUGTRAQ ID: 29851 CVE(CAN) ID: CVE-2008-2427 XnView是一款浏览的图片查看器,支持多种图形格式。 XnView在处理Sun TAAC文件的format关键字时存在栈溢出漏洞,如果用户受骗打开了特制的Sun TAAC文件就会触发这个溢出,导致执行任意指令。 厂商补丁: 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.xnview.com/ |
|
Copyright ◎ 2004 - 2008 红客中国安全网版权所有
|

