漏洞详情
CNVD编号 | CNVD-2024-46827 |
---|---|
漏洞标题 | IrfanView CIN文件解析越界写入远程代码执行漏洞 |
严重等级 | 高 |
影响产品 | IrfanView IrfanView 4.66 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2024-11-28 |
公开时间 | 2024-12-05 |
发现者 | |
解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: https://www.zerodayinitiative.com/advisories/ZDI-24-974/ |
漏洞描述 | IrfanView是一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。 IrfanView CIN文件解析存在越界写入远程代码执行漏洞,攻击者可利用该漏洞在当前进程的上下文中执行代码。 |
返回漏洞库首页