中文版 | ENGLISH | 韩文
旗下网站:梦网手机
首页 | 安全资讯 | 企业热线 | 软件下载 | 安全保姆 | 关于我们 | 论坛
HKC安全网软件公告
红客中国自主开发的红客网警系列软件将在10月隆重上市,敬请关注。(红客中国反入侵精灵将暂时停止下载)
   
   
   
   
首页 > 安全资讯 > 漏洞公告
XnView图片查看器TAAC文件解析栈溢出漏洞

发布日期:2008-06-28 16:59:12      共阅9次
     XnView是一款浏览的图片查看器,支持多种图形格式。XnView在处理Sun TAAC文件的format关键字时存在栈溢出漏洞,如果用户受骗打开了特制的Sun TAAC文件就会触发这个溢出,导致执行任意指令。 

    发布日期:2008-06-20 

    更新日期:2008-06-23 

    受影响系统: 

XnView XnView 1.93.6 for Windows 

XnView XnView 1.70 for Linux/FreeBSD 

XnView NConvert 4.92 

XnView GFL SDK 2.82 

    描述: 

BUGTRAQ ID: 29851 

CVE(CAN) ID: CVE-2008-2427 

XnView是一款浏览的图片查看器,支持多种图形格式。 

XnView在处理Sun TAAC文件的format关键字时存在栈溢出漏洞,如果用户受骗打开了特制的Sun TAAC文件就会触发这个溢出,导致执行任意指令。 

    厂商补丁: 

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: 

http://www.xnview.com/ 

Copyright ◎ 2004 - 2008 红客中国安全网版权所有