跳至主內容

IrfanView GIF 影像處理緩衝區滿溢漏洞

最後更新 2013年12月18日 12:03 發佈日期: 2013年12月18日 936 觀看次數

風險: 中度風險

類型: 用戶端 - 圖像及設計

類型: 圖像及設計

在 IrfanView 發現漏洞,惡意使用者可利用漏洞控制使用者系統。

 

由於在處理 GIF 檔案的 LZW 碼串流時產生邊界錯誤,導致漏洞。透個特製的 GIF 檔案,漏洞可被利用導致堆陣緩衝滿溢。

 

成功利用漏洞,可允許執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 版本 4.36

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至版本 4.37

漏洞識別碼


資料來源


相關連結