Roxio Creator 9.x <= 9.0.136 图像处理整数溢出

high Nessus 插件 ID 70144

简介

远程 Windows 主机中包含受到整数溢出漏洞影响的应用程序。

描述

根据其版本,远程主机上安装的 Roxio Creator 为低于或等于 9.0.136 的 9.x。因此,它受到一个与图像处理有关的整数溢出漏洞的影响,该漏洞允许任意代码执行。

解决方案

升级到 Roxio Creator 2010 SP1 或更高版本。

另见

https://seclists.org/bugtraq/2009/Dec/9

插件详情

严重性: High

ID: 70144

文件名: roxio_creator_img_overflow.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2013/9/26

最近更新时间: 2020/8/5

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2009-1566

漏洞信息

CPE: cpe:/a:roxio:creator, cpe:/a:roxio:easy_media_creator

必需的 KB 项: SMB/Registry/Enumerated, SMB/roxio_creator/Installed

易利用性: No known exploits are available

补丁发布日期: 2009/10/26

漏洞发布日期: 2009/12/2

参考资料信息

CVE: CVE-2009-1566

BID: 37183

CWE: 189

IAVA: 2009-A-0133-S

Secunia: 36069