PT-2024-31301 · Irfan Skiljan · Irfanview
CVE-2024-44914
·
Publicado
2024-08-28
·
Atualizado
2025-05-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Irfanview versão 4.67.1.0
Descrição
Uma falha no componente EXR!ReadEXR+0x3df50 do Irfanview permite que invasores provoquem uma violação de acesso por meio de um arquivo EXR malicioso, levando a uma negação de serviço (DoS).
Recomendações
Para o Irfanview versão 4.67.1.0, considere evitar o uso de arquivos EXR criados especificamente para esse fim até que uma correção esteja disponível. Como solução temporária, restringir o uso do componente EXR!ReadEXR+0x3df50 pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Irfanview