Descrição
Múltiplas vulnerabilidades sérias foram encontradas no IrfanView 4.50. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar uma negação de serviço ou executar um código arbitrário.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade de estouro de buffer pode ser explorada localmente por meio de um arquivo * .dds especialmente criado para causar uma negação de serviço;
- Uma vulnerabilidade de estouro de buffer pode ser explorada localmente por meio de um arquivo * .tif especialmente criado para causar uma negação de serviço;
- Várias vulnerabilidades de estouro de buffer podem ser exploradas localmente por meio de um arquivo * .dwg especialmente criado para causar uma negação de serviço ou executar um código arbitrário.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!