Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Minseo Kim

Pesquisador deWHS WWW Team
#32668de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2024-17040
7.8
2024-11-21
Irfan Skiljan · Irfanview · CVE-2024-11510
**Nome do software vulnerável e versões afetadas** IrfanView (versões afetadas não especificadas) **Descrição** Esta vulnerabilidade permite que invasores remotos executem código arbitrário em instalações afetadas do IrfanView. É necessária a interação do usuário para explorar esta vulnerabilidade, sendo que o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha específica existe na análise de arquivos WB1, resultante da falta de validação adequada do comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer baseado em pilha. Um invasor pode aproveitar essa vulnerabilidade para executar código no contexto do processo atual. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.