IrfanView JPM File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability
O IrfanView tem um problema ao abrir arquivos de imagem JPM que permite que invasores executem código malicioso no seu computador se você abrir um arquivo especialmente criado. O programa não valida corretamente os dados do arquivo antes de processá-lo, causando corrupção de memória.
Uma vulnerabilidade de estouro de buffer no analisador de arquivos JPM do IrfanView permite execução remota de código através de operações de escrita fora dos limites. A falha resulta da falta de validação adequada dos dados fornecidos no arquivo JPM, permitindo que um atacante sobrescreva memória adjacente e execute código arbitrário no contexto da aplicação. A interação do usuário (abrir um arquivo JPM malicioso) é necessária para explorar a vulnerabilidade.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →