IrfanView ANI文件处理整数溢出漏洞

Linux大全评论289 views阅读模式

发布日期:2013-07-05
更新日期:2013-07-08

受影响系统:
IrfanView IrfanView 4.x
描述:
--------------------------------------------------------------------------------
IrfanView是一款免费的图像查看器、浏览器、转换器。

IrfanView 4.35之前版本在解析ANI图形时存在整数溢出错误,可被利用造成堆缓冲区溢出,导致任意代码执行。

<*来源:FuzzMyApp
 
  链接:http://secunia.com/advisories/53976/
        http://www.irfanview.com/main_history.htm
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

企鹅博客
  • 本文由 发表于 2020年6月12日 21:39:33
  • 转载请务必保留本文链接:https://www.qieseo.com/152413.html

发表评论