|
发布日期:2007-04-23 更新日期:2007-04-25
受影响系统: Corel Paint Shop Pro Photo 11.20 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 23604
Paint Shop Pro Photo是可与PhotoShop相媲美的绘图及图像处理软件,拥有众多而强大的绘制和图像处理的功能。
Paint Shop Pro Photo在处理畸形的CLP文件时存在栈溢出漏洞,如果用户受骗打开了恶意的CLP文件就可能导致执行任意指令。
<*来源:Marsu (Marsupilamipowa@hotmail.fr) 链接:http://secunia.com/advisories/25016/ *>
测试方法: --------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://www.milw0rm.com/exploits/3779
建议: -------------------------------------------------------------------------------- 厂商补丁:
Corel ----- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.corel.com/servlet/Satellite/us/en/Product/1155872554948
|