ACDSee FotoSlate ‘id’参数’PLP’文件缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

 
影响系统
ACD Systems Inc ACDSee Fotoslate 4.0 Build 146
 
 
不受影响系统
 
危害
远程攻击者可以利用漏洞以应用程序上下文执行任意代码。
 
攻击所需条件
攻击者必须构建恶意PLP文件,诱使用户处理。
 
漏洞信息
ACDSee Fotoslate是一款数码相册软件。
当处理FotoSlate项目(PLP)文件"<String>"或"<Int>"标签的"id"参数时存在边界错误,构建参数包含超长字符串的文件,诱使应用程序解析,可触发缓冲区溢出,成功利用漏洞可以以应用程序上下文执行任意代码。
 
测试方法
 
厂商解决方案
目前没有详细解决方案提供:
http://store.acdsee.com/store/acd/DisplayProductDetailsPage/productID.69650700/Locale.en_US/Currency.USD?resid=Tm3vCAoBAlUAAEHSgS0AAAAd&rests=1315827454042
 
漏洞提供者
Parvez Anwar

发表评论?

0 条评论。

发表评论