PT-2022-12543 · Irfanview · Irfanview

CVE-2021-46064

·

Publicado

2022-03-23

·

Atualizado

2026-07-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
IrfanView versão 4.59
Descrição
O problema decorre de um estouro de buffer na função localizada no endereço 0x413c70 na versão de 32 bits do binário. Isso ocorre quando um usuário abre uma imagem .tiff maliciosa.
Recomendações
Para o IrfanView versão 4.59, considere evitar o uso da função vulnerável no endereço 0x413c70 até que um patch esteja disponível. Como solução temporária, evite abrir imagens .tiff de fontes não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-46064

Produtos afetados

Irfanview