Összefoglaló
A IrfanView több sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
- Az RLE tömörítésű bitmap fájlok feldolgozásában lévő határhibát kihasználva, halom alapú puffer túlcsordulást lehet előidézni, ha a felhasználó megnyit egy speciálisan elkészített DIB, RLE vagy BMP képet.
A sérülékenységet a 4.32 verzióban találták. - Alkalmazással egy sérülékeny JPEG2000 plugin települ fel, amelyről az alábbi hivatkozáson talál bővebb információkat
CERT-Hungary CH-6244
A sérülékenységeket a 4.33 előtti verziókban találták.