ERDAS ER Viewer ‘ERM_convert_to_correct_webpath()’函数栈缓冲区溢出漏洞

漏洞信息详情

ERDAS ER Viewer ‘ERM_convert_to_correct_webpath()’函数栈缓冲区溢出漏洞

漏洞简介

ERDAS ER Viewer是美国Intergraph公司的一款免费的、易于使用的图像查看器。

ERDAS ER Viewer 13.00.0001之前的版本中的ermapper_u.dll中的‘ERM_convert_to_correct_webpath’函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可通过ERS文件中的路径名利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://geospatial.intergraph.com/products/other/erdasermapper/ERDASERViewer/Details.aspx

参考网址

来源: SECUNIA

名称: 51725

链接:http://secunia.com/advisories/51725

来源: BID

名称: 59379

链接:http://www.securityfocus.com/bid/59379

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享