PT-2024-31300 · Irfanview · Irfanview

CVE-2024-44913

·

Publicado

2024-08-28

·

Atualizado

2025-05-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Irfanview versão 4.67.1.0
Descrição
Uma falha no componente EXR!ReadEXR+0x40ef1 do Irfanview permite que invasores provoquem uma violação de acesso por meio de um arquivo EXR malicioso. Isso pode resultar em uma negação de serviço (DoS).
Recomendações
Para o Irfanview versão 4.67.1.0, considere evitar o uso de arquivos EXR criados especificamente para esse fim até que uma correção esteja disponível. Como solução temporária, restrinja o manuseio de arquivos EXR para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44913

Produtos afetados

Irfanview