PT-2021-10962 · Xnview Mp · Xnview Mp

CVE-2020-23886

·

Publicado

2021-11-10

·

Atualizado

2022-10-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
XnView MP versão 0.96.4
Descrição:
Um problema de estouro de pilha permite que invasores provoquem uma negação de serviço (DoS) por meio de um arquivo pict malicioso, relacionado a uma vulnerabilidade de gravação no modo de usuário (User Mode Write) que se inicia em ntdll!RtlpLowFragHeapFree.
Recomendações:
Para o XnView MP versão 0.96.4, considere evitar o uso de arquivos pict criados especificamente para esse fim até que uma correção esteja disponível. Como solução temporária, restrinja o manuseio de arquivos pict para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-23886

Produtos afetados

Xnview Mp