CERT-FI haavoittuvuustiedote 039/2010
25.2.2010
Picasa-ohjelmistossa JPEG-kuvien käsittelyyn liittyvä haavoittuvuus
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Google Picasa -palvelun versiossa 3.6 käytettävässä PicasaPhotoViewer.exe -ohjelmassa on kokonaisluvun ylivuodosta johtuva haavoittuvuus JPEG-kuvien käsittelyssä. Jos käyttäjä houkutellaan käsittelemään ohjelmalla hyökkäystarkoituksessa tehtyä JPEG-kuvatiedostoa, voi hyökkääjä suorittaa ohjelmakoodia käyttäjän työasemassa.
HAAVOITTUVAT OHJELMISTOT:
- Google Picasa versio 3.6 build 95.25 ja sitä vanhemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ohjelmisto korjattuun versioon 3.6 build 105.41 tai uudempaan osoitteessa http://picasa.google.com/
LISÄTIETOA:
PÄIVITYSHISTORIA:
25.2.2010, kello 12.30: Julkaistu
25.2.2010, kello 12.55: Korjattu haavoittuvuuden numero
| Sivua päivitetty 25.02.2010 |
|
 |
Tulostusversio |