PT-2022-12543 · Irfanview · Irfanview
CVE-2021-46064
·
Publicado
2022-03-23
·
Atualizado
2026-07-05
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
IrfanView versão 4.59
Descrição
O problema decorre de um estouro de buffer na função localizada no endereço 0x413c70 na versão de 32 bits do binário. Isso ocorre quando um usuário abre uma imagem .tiff maliciosa.
Recomendações
Para o IrfanView versão 4.59, considere evitar o uso da função vulnerável no endereço 0x413c70 até que um patch esteja disponível. Como solução temporária, evite abrir imagens .tiff de fontes não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Irfanview