PT-2024-31301 · Irfan Skiljan · Irfanview

CVE-2024-44914

·

Publicado

2024-08-28

·

Atualizado

2025-05-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Irfanview versão 4.67.1.0
Descrição
Uma falha no componente EXR!ReadEXR+0x3df50 do Irfanview permite que invasores provoquem uma violação de acesso por meio de um arquivo EXR malicioso, levando a uma negação de serviço (DoS).
Recomendações
Para o Irfanview versão 4.67.1.0, considere evitar o uso de arquivos EXR criados especificamente para esse fim até que uma correção esteja disponível. Como solução temporária, restringir o uso do componente EXR!ReadEXR+0x3df50 pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44914

Produtos afetados

Irfanview