Google Picasa RAW 影像分析多個漏洞
最後更新
2013年12月23日 12:26
發佈日期:
2013年12月23日
1035
觀看次數
風險: 中度風險
類型: 用戶端 - 圖像及設計
在 Google Picasa 發現多個漏洞,惡意使用者可透過漏洞控制使用者的系統。
- 當分析 JPEG 標籤時,惡意使用者可利用 Picasa3.exe 模組內的整數下溢錯誤而導致堆陣緩衝區的滿溢,例如透過一個包含 JPEG 標籤 (其標籤的值是大於 0xFF00 而大小是少於 2) 的 Canon RAW CR2 檔。
- 當分析 TIFF 標籤時,惡意使用者可利用 Picasa3.exe 模組內的整數滿溢錯誤而導致堆陣緩衝區的滿溢,例如透過一個包含 TIFF StripByteCounts 標籤 (其標籤的值是異常龐大) 的 Canon RAW CR2 檔。
- 當分析 TIFF 標籤時,惡意使用者可利用 Picasa3.exe 模組內的邊界錯誤而導致記憶體損毀,例如透過一個特製 (其型號是設定為 "DSLR-A100",並包含多個 0x100 及 0x14A 標籤的序列) 的 KDC 檔。
- 當分析 RAW 檔時,惡意使用者可利用 Picasa3.exe 模組內的錯誤而導致堆疊緩衝區的滿溢,例如透過一個特製 (其大小正好等於 71 位元組) 的 KDC 檔。
影響
- 遠端執行程式碼
受影響之系統或技術
- Google Picasa 3.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至版本 3.9.0 Build 137.69 或以後。
漏洞識別碼
資料來源
相關連結
分享至