Board logo

标题: IrfanView 导入Palette文件时缓冲溢出 [打印本页]

作者: pioneer     时间: 2007-10-20 10:16    标题: IrfanView 导入Palette文件时缓冲溢出

来源

secunia.com

软件名

IrfanView 4.x
IrfanView 3.x

描述

这可恶意危害用户的系统导入Palette(*.pal)文件时的一个越界错误可通过欺骗用户导入一个特定的Palette(*.pal)文件来导致堆栈缓冲溢出,溢出成功后可执行任意代码version 4.00中已经确认,其它版本可能也受到影响

解决方案

升级到V4.10.
http://www.irfanview.com/main_download_engl.htm




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn