XnView GIF图像解压缓冲区溢出漏洞 CVE-2012-0282 CNNVD-201206-435

6.8 AV AC AU C I A
发布: 2012-07-17
修订: 2012-07-18

XnView是法国软件开发者Gougelet Pierre-Emmanuel所研发的一套多平台图片查看软件。该软件可用于查看、转换、组织和编辑图形及视频文件。 XnView 1.99之前版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞在处理GIF图像的ImageDescriptor结构时,通过特制的ImageLeftPosition值导致拒绝服务(应用程序崩溃)以及执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息