.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

Pericolosa falla nel plugin Formats di IrfanView

Massimo Rabbi | 8 aprile 2009 | 22:58

E’ stata riscontrata una vulnerabilità piuttosto critica nel plugin Formats (format.dll) del noto software IrfanView.
Stando al security advisory di Secunia, il problema risiede in un integer overflow nella fase di processing di files XPM di specifiche dimensioni.
La vulnerabilità può essere potenzialmente sfruttata per compromettere il sistema di un utente e infettarlo con un malware.
Il software IrfanView nella sua installazione di default non contiene il problema.
E’ necessario che sia stato installato a posteriori il plugin “buggato”.
La versione interessata è la 4.22, mentre la versione 4.23 corretta è già disponibile per il download diretto.

Riferimenti:
* Critical vulnerability in plug-in for IrfanView image viewer, advisory from Heise Security.
* IrfanView Formats Plug-in XPM Parsing Integer Overflow, advisory from Secunia Research.

Categorie
Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Ricercatori tedeschi sviluppano un network scanner per individuare Conficker Conficker ora si aggiorna! »

One Response to “Pericolosa falla nel plugin Formats di IrfanView”

  1. diggita.it scrive:
    8 aprile 2009 alle 23:07

    Pericolosa falla nel plugin Formats di IrfanView…

    E’ stata riscontrata una vulnerabilità piuttosto critica nel plugin Formats (format.dll) del noto software IrfanView.
    Stando al security advisory di Secunia, il problema risiede in un integer overflow nella fase di processing di files XPM di specifiche…

Leave a Reply

Fare clic per cancellare la replica.

Pagine

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Sicurezza

Categorie

  • Apple (32)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (42)
  • Libri e Riviste (1)
  • Microsoft (111)
  • Mondo WWW (158)
  • Musica (2)
  • Networking (45)
  • News dal blog (25)
  • OpenSource (94)
  • Personale (71)
  • Programmazione (20)
  • Riflessioni e considerazioni (43)
  • Sicurezza (243)
  • Sistemi operativi (92)
  • Software (290)
  • Telefonia (21)
  • Tips & Tricks (4)
  • Virus & Spyware (51)

Spam Blocked

50.612 commenti di spam bloccati da
Akismet

Tag

.net acrobat adobe amd Apple ati Blog browser buffer overflow bug chrome chromium compact cracking driver exploit firefox fix framework google Hardware http intel internet explorer 8 iphone linux micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php security squirrelmail twitter ubuntu update web windows windows ce www xss

*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • ClsHack
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • oneITsecurity
  • PillolHacking
  • R-Hackerz.com
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • Sviluppo FileMaker
  • TechTown.IT
  • The Register
  • Tom’s Hardware
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox