PT-2024-31302 · Irfan Skiljan · Irfanview

CVE-2024-44915

·

Publicado

2024-08-28

·

Atualizado

2025-05-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Irfanview versão 4.67.1.0
Descrição
Uma falha no componente EXR!ReadEXR+0x4eef0 do Irfanview permite que invasores provoquem uma violação de acesso por meio de um arquivo EXR malicioso, levando a uma negação de serviço (DoS).
Recomendações
Para o Irfanview versão 4.67.1.0, considere evitar o uso de arquivos EXR criados especificamente para esse fim até que uma correção esteja disponível. Como solução temporária, restrinja o manuseio de arquivos EXR para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44915

Produtos afetados

Irfanview