Faststone · Faststone Image Viewer · CVE-2026-30040
**Nome do Software Vulnerável e Versões Afetadas**
FastStone Image Viewer versões anteriores a 8.3.0.1
**Descrição**
Falhas de estouro de buffer baseado em heap existem nos analisadores de arquivos JP2 e PSD dentro do processo FSViewer.exe. Um marcador QCD (quantization default) malformado (0xFF5C) em um arquivo JPEG 2000 (JP2) manipulado pode sobrescrever o EIP (ponteiro de instrução), permitindo a execução de código arbitrário e a corrupção do fluxo de controle no contexto do processo atual. Este problema pode ser acionado durante a enumeração de diretórios, potencialmente sem a interação direta do usuário para abrir o arquivo.
**Recomendações**
Evite processar arquivos JP2 e PSD desconhecidos ou não confiáveis.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.