Autor Thema: Pufferüberlauf durch präparierte hdr-Bilder in XnView  (Gelesen 687 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Im populären, für Privatanwender kostenlosen Bildbetrachter und -konverter XnView kann beim Verarbeiten von manipulierten High-Dynamic-Range-Bildern im Radiance RGBE-Format (.hdr) ein Pufferüberlauf auftreten. Angreifer können dadurch mit präparierten .hdr-Dateien etwa in E-Mail-Anhängen oder auf Webseiten einen Trojaner einschleusen und ausführen, wenn Anwender die Dateien mit XnView öffnen.

Der Sicherheitsdienstleister Secunia hat die Sicherheitslücke, die auf einer fehlerhaften Längenprüfung beruht, in den Version 1.91 und 1.92 von XnView entdeckt und vermutet, das auch ältere Versionen den fehlerhaften Code enthalten. Neben den Windows-Versionen wären dann auch die Versionen für Mac OS X, Linux, BSD, Irix, Solaris, HP-UX und AIX verwundbar. Außerdem sind NConvert 4.85 und das Softwareentwicklungskit GFL SDK 2.870 von der Schwachstelle betroffen.

Der Entwickler stellt auf der Homepage die aktualisierte Version 1.92.1 von XnView und 4.86 von NConvert für Windows zur Verfügung. Für das GFL-SDK gibt es noch kein Update, auch für die Mac- und Unix-Versionen nicht. Nutzer der Software sollten rasch auf die fehlerbereinigte Version aktualisieren. Auf den Plattformen, für die kein Update bereitsteht, sollten Anwender keine .hdr-Dateien aus unbekannten oder dubiosen Quellen mit der Software öffnen.

Siehe dazu auch:

    * XnView, NConvert, and GFL SDK Radiance RGBE Buffer Overflow, Sicherheitsmeldung von Secunia
    * Download der aktuellen XnView- und NConvert-Versionen

Quelle und Links : http://www.heise.de/security/Pufferueberlauf-durch-praeparierte-hdr-Bilder-in-XnView--/news/meldung/102766

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline ritschibie

  • Aufpass-Cubie
  • *****
  • Beiträge: 10884
  • Ich liebe dieses Forum!
XnView führt Schadcode aus
« Antwort #1 am: 13 März, 2012, 11:51 »
Der beliebte Bildbetrachter XnView hat drei kritische Sicherheitslücken, durch die ein Angreifer unter Umständen Schadcode ins System einschleusen kann. Ein Fehler bei der Verarbeitung von Ordnernamen sorgt dafür, dass es bei der Navigation durch Ordnerstrukturen zu einem Pufferüberlauf auf dem Stack kommen kann.

Bei den anderen zwei Lücken handelt es sich um Pufferüberläufe auf dem Heap, die bei der Verarbeitung von Bilddateien in den eher exotischen Formaten wie FlashPix (.fpx) und Personal Computer eXchange (.pcx) auftreten können.

Laut Secunia existieren die Lücken zumindest in Version 1.98.5; vermutlich sind aber auch andere Versionen anfällig. Abhilfe schafft ein Update auf die aktuelle Version 1.98.8.

Quelle: www.heise.de
Intel Core i7-4770K - ASRock Z87 Extreme6/ac - Crucial Ballistix Sport DIMM Kit 16GB, DDR3-1600 - Gigabyte Radeon R9 290 WindForce 3X OC
TBS DVB-S2 Dual Tuner TV Card Dual CI  - DVBViewer pro 5.3 und Smartdvb 4.x.x beta - 80 cm Schüssel, 2xQuad-LNB - Astra (19.2E)/Hotbird (13E)
I-net mit Motzfuchs ; WLAN: Fritz 7390; BS: Windows 10