XnView 多个图像解压缓冲区溢出漏洞 CVE-2012-0276 CNNVD-201206-433

6.8 AV AC AU C I A
发布: 2012-07-17
修订: 2012-07-18

XnView是法国软件开发者Gougelet Pierre-Emmanuel所研发的一套多平台图片查看软件。该软件可用于查看、转换、组织和编辑图形及视频文件。 XnView 1.99之前版本中存在多个基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞通过SGI32LogLum TIFF压缩图像或PhotometricInterpretation编码设置为LogL的SGI32LogLum TIFF压缩图像,导致拒绝服务(应用程序崩溃)或可能导致任意代码的执行。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息