Popis
V IrfanView 4.44 bylo nalezeno více vážných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít, aby způsobily odmítnutí služby nebo spuštění libovolného kódu.
Níže je uveden kompletní seznam chyb zabezpečení:
- Celočíselná zranitelnost v přehledu JPEG 2000 lze vzdáleně využít pomocí speciálně vytvořeného obrazu JPEG 2000 k provedení libovolného kódu;
- Mnoho zranitelností přetečení vyrovnávací paměti může být lokálně využíváno prostřednictvím speciálně vytvořených * .rle souborů, které způsobí odmítnutí služby nebo spuštění libovolného kódu;
- Více zranitelností přetečení vyrovnávacích pamětí v aplikaci Irfan View 4.44 s FPX Plugin 4.47 lze lokálně využít pomocí speciálně navržených * .fpx souborů, které způsobí odmítnutí služby nebo spuštění libovolného kódu;
- Chyba zabezpečení přetečení vyrovnávací paměti vztahující se k položce "Údaje z chybové adresy ovládacích prvků výběru od USER32! WvsprintfA + 0x00000000000002f3." problém lze místně využít prostřednictvím speciálně vytvořeného souboru pro spuštění libovolného kódu;
- Chyba zabezpečení přetečení vyrovnávací paměti v aplikaci Irfan View 4.44 s FPX Plugin 4.45 lze lokálně využít pomocí speciálně navržených * .fpx souborů, které způsobí odmítnutí služby nebo spuštění libovolného kódu;
- Chyba zabezpečení přetečení vyrovnávací paměti lze místně využít pomocí speciálně navržených * .mov souborů k provedení libovolného kódu;
- Vícenásobné zranitelnosti přetečení vyrovnávací paměti v aplikaci Irfan View 4.44 s FPX Plugin 4.46 lze lokálně využít pomocí speciálně navržených * .fpx souborů, které způsobí odmítnutí služby nebo spuštění libovolného kódu;
- Chyba zabezpečení přetečení vyrovnávací paměti v aplikaci Irfan View 4.44 s FPX Plugin 4.46 může být místně využívána prostřednictvím speciálně navržených * .fpx souborů, které způsobí odmítnutí služby nebo spuštění libovolného kódu;
- Vícenásobné zranitelnosti přetečení vyrovnávací paměti v aplikaci Irfan View 4.44 s nástroji TOOLS Plugin 4.50 lze lokálně využít pomocí speciálně vytvořených souborů, které způsobí odmítnutí služby nebo spuštění libovolného kódu;
- Mnoho zranitelností přetečení vyrovnávací paměti může být místně využíváno prostřednictvím speciálně navrženého * .svg souboru, který způsobí odmítnutí služby;
- Chyba zabezpečení přetečení vyrovnávací paměti může být místně využívána prostřednictvím speciálně vytvořeného * .ani souboru, který způsobí odmítnutí služby;
- Chyba zabezpečení přetečení vyrovnávací paměti může být lokálně využívána prostřednictvím speciálně navrženého souboru * .djvu, který způsobí odmítnutí služby.
- Vícenásobné zranitelnosti přetečení vyrovnávací paměti lze místně využít prostřednictvím speciálně navrženého souboru * .pdf, který způsobí odmítnutí služby a spuštění libovolného kódu;
- Chyba zabezpečení přetečení vyrovnávací paměti lze místně využít pomocí speciálně navrženého * .tif souboru, který způsobí odmítnutí služby.
Technické údaje
Chyba zabezpečení (1) nastává během prohlížení obrázku v aplikaci IrfanView nebo pomocí jeho funkce pro vytváření miniatur.
Zranitelnosti (2) souvisejí s:
- "Režim uživatele Write AV začíná na ntdll_77df0000! RtlpWaitOnCriticalSection + 0x0000000000000121."
- "Režim uživatele Write AV při spuštění FORMATS! GetPlugInInfo + 0x0000000000007d96."
- "Režim uživatele Write AV při spuštění FORMATS! GetPlugInInfo + 0x0000000000007d80."
- "Údaje z adresy Faulting Address Control Selection začínající na ntdll_77df0000! RtlpAllocateHeap + 0x0000000000000429."
- "Údaje z adresy Faulting Address Control Selection začínající na ntdll_77df0000! RtlpEnterCriticalSectionContended + 0x0000000000000031."
- "Údaje z adresy Faulting Address Control Selection začínající na ntdll_77df0000! RtlpEnterCriticalSectionContended + 0x0000000000000031."
- "Neplatná rukojeť začíná na wow64! Wow64NotifyDebugger + 0x000000000000001d."
- "Údaje z chybové adresy ovládacích prvků volby začínající na ntdll_77df0000! RtlpFreeHeap + 0x00000000000003ca."
Zranitelnosti (3) souvisejí s:
- "Režim uživatele Write AV začíná na FPX! FPX_GetScanDevicePropertyGroup + 0x000000000000a529."
- "Údaje z chybové adresy se používají jako jeden nebo více argumentů v následujícím funkčním volání začínajícím na FPX! FPX_GetScanDevicePropertyGroup + 0x000000000000b3ae."
- "Přečtěte si porušení přístupu od wow64! Wow64NotifyDebugger + 0x000000000000001d."
- "Režim uživatele Write AV začíná na FPX! FPX_GetScanDevicePropertyGroup + 0x000000000000a529."
- "Údaje z chybové adresy se používají jako jeden nebo více argumentů v následujícím funkčním volání začínajícím na FPX! FPX_GetScanDevicePropertyGroup + 0x000000000000b3ae."
- "Přečtěte si porušení přístupu od wow64! Wow64NotifyDebugger + 0x000000000000001d."
Chyba zabezpečení (6) existuje v důsledku uživatelského režimu Write AV near NULL.
Zranitelnosti (7) souvisejí s:
- "Režim uživatele Write AV začíná na FPX! FPX_GetScanDevicePropertyGroup + 0x0000000000000f53."
- "Režim uživatele Write AV začíná na FPX + 0x000000000000176c."
- "Uživatelský režim Napište AV počínaje FPX + 0x0000000000001555."
- "Uživatelský režim Napište AV od FPX! DE_Decode + 0x0000000000000a9b."
- "Režim uživatele Write AV začíná na FPX! GetPlugInInfo + 0x0000000000017426."
- "Režim uživatele Write AV začíná na FPX! GetPlugInInfo + 0x0000000000016e53."
- "Přečtěte si porušení přístupu při řízení toku od FPX! FPX_GetScanDevicePropertyGroup + 0x00000000000014eb."
- "Přečtěte si porušení přístupu při řízení toku od FPX! GetPlugInInfo + 0x0000000000012bf2."
- "Režim uživatele Write AV začíná na FPX! FPX_GetScanDevicePropertyGroup + 0x0000000000007822."
- "Režim uživatele Zapsat AV začínající na FPX! DE_Decode + 0x0000000000000cdb."
- "Údaje z chybových adres Ovládací prvek kódu začíná na FPX! FPX_GetScanDevicePropertyGroup + 0x000000000000c995."
- "Údaje z chybových adres Ovládací prvek kódu začíná na FPX! FPX_GetScanDevicePropertyGroup + 0x000000000000c998."
- "Přečtěte si porušení přístupu při řízení toku od FPX! FPX_GetScanDevicePropertyGroup + 0x000000000000c99a."
- "Údaje z adresy Faulting Address řídí následnou Write Address začínající na FPX! FPX_GetScanDevicePropertyGroup + 0x000000000000a525."
- "Údaje z chybové adresy ovládacích prvků Kód začíná na FPX + 0x0000000000007236."
- "Data z chybových adres Ovládací prvek kódu začíná na FPX! FPX_GetScanDevicePropertyGroup + 0x00000000000014e7."
- "Přečtěte si porušení přístupu při blokování datových přenosů od FPX! FPX_GetScanDevicePropertyGroup + 0x000000000000b84f."
- Údaje z chybných adres Ovládací prvky kódu Průtok začíná na FPX + 0x0000000000007216
- "Údaje z chybové adresy ovládacích prvků výběru začínající na ntdll_77df0000! RtlpCoalesceFreeBlocks + 0x00000000000001b6."
- "Údaje z chybové adresy se používají jako jeden nebo více argumentů v následujícím funkčním volání začínajícím na FPX! FPX_GetScanDevicePropertyGroup + 0x0000000000006a98."
- "Údaje z adresy Faulting Address Control Selection začínající na ntdll_77df0000! RtlpLowFragHeapFree + 0x000000000000001f."
- "Údaje z chybové adresy se používají jako jeden nebo více argumentů v následujícím funkčním volání začínajícím na FPX + 0x000000000000688d."
- "Údaje z chybové adresy ovládacích prvků Výběr výběru začíná na FPX! FPX_GetScanDevicePropertyGroup + 0x00000000000031a0."
- "Přečtěte si porušení přístupu od FPX! FPX_GetScanDevicePropertyGroup + 0x0000000000003714."
- "Přečtěte si porušení přístupu od FPX + 0x000000000000153a."
- "Údaje z chybové adresy se používají jako jeden nebo více argumentů v následujícím funkčním volání začínajícím na FPX! FPX_GetScanDevicePropertyGroup + 0x0000000000007053."
- "Údaje z adresy Faulting Address Control Selection začínající na ntdll_77df0000! RtlpFreeHeap + 0x0000000000000393."
Zranitelnosti (9) souvisejí s:
- "Přečtěte si porušení přístupu při blokování datových přenosů začínajících na ntdll_77df0000! Memcpy + 0x0000000000000033."
- "Údaje z adresy Faulting Address Control Selection začínající na ntdll_77df0000! RtlFreeHandle + 0x00000000000001b6."
- "Údaje z chybové adresy se používají jako jeden nebo více argumentů v následném volání funkce začínajícím na ntdll_77df0000! RtlFreeHandle + 0x0000000000000218."
- "Údaje z chybové adresy ovládacích prvků výběr od začátku." KERNELBASE! QueryOptionalDelayLoadedAPI + 0x0000000000000c42. "
- "Údaje z chybové adresy Ovládací prvek výběr pobočky začíná na ntdll_77df0000! LdrpResCompareResourceNames + 0x0000000000000087."
- "Údaje z chybové adresy ovládací prvky výběru pobočky začínající na ntdll_77df0000! LdrpResSearchResourceInsideDirectory + 0x000000000000029e."
- "Údaje z chybové adresy ovládací prvky výběru pobočky začínající na ntdll_77df0000! LdrpResGetMappingSize + 0x00000000000003cc."
- "Údaje z chybové adresy ovládací prvky výběru pobočky začínající na ntdll_77df0000! LdrpCompareResourceNames_U + 0x0000000000000062."
Zranitelnosti (10) souvisejí s:
- "Údaje z adresy Faulting Address Control Selection začínající na obrázku00000000_00400000 + 0x000000000011d767."
- "Údaje z chybové adresy ovládacích prvků volby začínající na CADIMAGE + 0x000000000001f23e."
Chyba zabezpečení (11) týkající se "Data z chybných adres Ovládání adres vybírá od ntdll_77130000! RtlpCoalesceFreeBlocks + 0x00000000000004b4."
Chyba zabezpečení (12) týkající se "Data z chybných adres Ovládání adresářů začíná na DJVU! GetPlugInInfo + 0x000000000001c613."
Chyby zabezpečení 10-12 ovlivňují pouze 32bitovou verzi aplikace IrfanView.
Chyba zabezpečení (13) se týkala:
- "Údaje z adresy Faulting Address Control Flow začínají v PDF! XmlParserInputRead + 0x000000000009174a."
- "Přečtěte si porušení přístupu z PDF! XmlParserInputRead + 0x0000000000161a9c."
- "Údaje z adresy Faulting Address Control Selection začínající na PDF! XmlParserInputRead + 0x000000000011624a."
- "Údaje z chybové adresy mohou být použity jako návratová hodnota začínající na PDF! XmlParserInputRead + 0x0000000000129a59."
- "Možná korupce stacků začínající na PDF! XmlGetGlobalState + 0x0000000000057b35."
- "Údaje z chybové adresy řídí kód Flow začínající na PDF! XmlParserInputRead + 0x0000000000048d0c."
- "Údaje z adresy Faulting Address Control Selection začínající na PDF! XmlListWalk + 0x00000000000166c4."
Chyba zabezpečení (14) souvisí s:
- "Údaje z chybové adresy se používají jako jeden nebo více argumentů v následujícím funkčním volání začínajícím na obrázku00000000_00400000 + 0x00000000000236e4."
Poznámka: Ne každá zranitelnost již má hodnocení CVSS, takže kumulativní hodnocení CVSS nemusí být reprezentativní.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com