Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.900377
Kategorie:Buffer overflow
Titel:IrfanView Integer Overflow Vulnerability
Zusammenfassung:IrfanView is prone to an integer overflow; vulnerability.
Beschreibung:Summary:
IrfanView is prone to an integer overflow
vulnerability.

Vulnerability Insight:
This flaw is generated because the application fails to perform proper
boundary checks while opening a specially crafted TIFF 1 BPP images
which can exploited to cause a heap based buffer overflow.

Vulnerability Impact:
Successful exploitation will allow attacker to cause Integer Overflow when
screen fitting option is enabled.

Affected Software/OS:
IrfanView version prior to 4.25

Solution:
Upgrade to version 4.25.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2009-2118
BugTraq ID: 35423
http://www.securityfocus.com/bid/35423
http://osvdb.org/55150
http://secunia.com/advisories/35359
CopyrightCopyright (C) 2009 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.