IT & C

Vulnerabilitate în produse ACDSee

A fost raportată o vulnerabilitate în produse ACDSee ce poate fi exploatată de atacatori pentru a compromite un sistem afectat. Vulnerabilitatea este cauzată de o eroare de verificări de limite ce poate apărea în cadrul modului ID_X.apl la interpretarea fişierelor de tip XPM. Aceasta poate fi exploatată pentru a forţa apariţia unei erori de tip stack-based buffer overflow prin intermediul unui fişier special modificat ce conţine un şir de caractere de dimensiune mai mare de 4096 octeţi în headerul acestuia. Exploatarea cu succes permite execuţia de cod arbitrar. Programe afectate: ACDSee 9.x, ACDSee Photo Editor 4.x, ACDSee Pro 8.x. Este recomandat să nu deschideţi fişiere XPM ce provin din surse ce nu prezintă încredere.

Urmareste Acasa.ro pe Facebook! Comenteaza si vezi in fluxul tau de noutati de pe Facebook cele mai noi si interesante articole de pe Acasa.ro.

  •  
  •  

Articol scris de

Vezi toate articolele