漏洞详情
CNVD编号 | CNVD-2024-46822 |
---|---|
漏洞标题 | IrfanView SVG文件解析堆缓冲区溢出远程代码执行漏洞 |
严重等级 | 低 |
影响产品 | IrfanView IrfanView 4.62 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2024-11-28 |
公开时间 | 2024-12-06 |
发现者 | |
解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: https://www.zerodayinitiative.com/advisories/ZDI-24-1602/ |
漏洞描述 | IrfanView是一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView SVG文件解析存在堆缓冲区溢出远程代码执行漏洞,该漏洞是由于在将用户提供的数据复制到堆的缓冲区之前,没有对其长度进行适当的验证造成的。攻击者可利用该漏洞在当前进程的上下文中执行代码。 |
返回漏洞库首页