|
XnView DICOM图形处理整数溢出漏洞 发布日期:2010-03-10 更新日期:2010-03-11
受影响系统:XnView XnView 1.97 不受影响系统:XnView XnView 1.97.2 描述: BUGTRAQ ID: 38629
CVE ID: CVE-2009-4001
XnView是一款浏览的图片查看器,支持多种图形格式。
XnView在处理某些维度的DICOM图形文件时存在最终可导致堆溢出的整数溢出漏洞,用户受骗打开了特制的DICOM文件就可以触发这个漏洞,导致执行任意代码。
<*来源:Stefan Cornelius
链接:http://secunia.com/secunia_research/2009-60/
*>
建议: 厂商补丁:
XnView
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://newsgroup.xnview.com/viewtopic.php?f=35&t=19469
浏览次数:292 严重程度:0(网友投票)
|
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |