Einzelnen Beitrag anzeigen
Alt 13.03.2012, 12:10   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard XnView führt Schadcode aus

Zitat:
Der beliebte Bildbetrachter XnView hat drei kritische Sicherheitslücken, durch die ein Angreifer unter Umständen Schadcode ins System einschleusen kann. Ein Fehler bei der Verarbeitung von Ordnernamen sorgt dafür, dass es bei der Navigation durch Ordnerstrukturen zu einem Pufferüberlauf auf dem Stack kommen kann.

Bei den anderen zwei Lücken handelt es sich um Pufferüberläufe auf dem Heap, die bei der Verarbeitung von Bilddateien in den eher exotischen Formaten wie FlashPix (.fpx) und Personal Computer eXchange (.pcx) auftreten können.

Laut Secunia existieren die Lücken zumindest in Version 1.98.5; vermutlich sind aber auch andere Versionen anfällig. Abhilfe schafft ein Update auf die aktuelle Version 1.98.8. (rei)
Quelle: http://www.heise.de/newsticker/meldu...s-1470654.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten