Page 2 of 10 results (0.008 seconds)

CVSS: 5.0EPSS: 10%CPEs: 81EXPL: 0

Heap-based buffer overflow in IrfanView before 4.27 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted PSD image with RLE compression. Desbordamiento de búfer basado en memoria dinámica en IrfanView en versiones anteriores a la 4.27 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección mediante una imagen PSD manipulada con compresión RLE. • http://irfanview.com/main_history.htm http://osvdb.org/64628 http://secunia.com/advisories/39036 http://secunia.com/secunia_research/2010-42 http://www.securityfocus.com/archive/1/511275/100/0/threaded http://www.securityfocus.com/bid/40105 https://exchange.xforce.ibmcloud.com/vulnerabilities/58549 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7397 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 5.0EPSS: 10%CPEs: 81EXPL: 0

IrfanView before 4.27 does not properly handle an unspecified integer variable during processing of PSD images, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted image file that triggers a heap-based buffer overflow, related to a "sign-extension error." IrfanView en versiones anteriores a la 4.27 no maneja adecuadamente una variable de entero no especificada durante el procesamiento de imagenes PSD ,lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección mediante un fichero de imagen manipulado que dispara un desbordamiento de búfer basado en memoria dinámica, relacionado con "sign-extension error." • http://irfanview.com/main_history.htm http://osvdb.org/64627 http://secunia.com/advisories/39036 http://secunia.com/secunia_research/2010-41 http://www.securityfocus.com/archive/1/511274/100/0/threaded http://www.securityfocus.com/bid/40104 https://exchange.xforce.ibmcloud.com/vulnerabilities/58548 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6705 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 8.5EPSS: 5%CPEs: 1EXPL: 3

Buffer overflow in IrfanView 4.00 and earlier allows user-assisted remote attackers to execute arbitrary code via a crafted .IFF file. Desbordamiento de búfer en el IrfanView 4.00 y versiones anteriores permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un fichero .IFF manipulado. • https://www.exploit-db.com/exploits/3811 https://www.exploit-db.com/exploits/6188 http://osvdb.org/35463 http://secunia.com/advisories/25052 http://www.securityfocus.com/bid/23692 http://www.vupen.com/english/advisories/2007/1575 https://exchange.xforce.ibmcloud.com/vulnerabilities/33946 •

CVSS: 2.6EPSS: 0%CPEs: 1EXPL: 2

IrfanView 3.98 (with plugins) allows user-assisted attackers to cause a denial of service (application crash) via a crafted ANI image file, possibly due to a buffer overflow. IrfanView 3.98 (con plugins) permite a atacantes con la intervención del usuario provocar una denegación de servicio (caída de aplicación) mediante una imagen ANI manipulada, posiblemente debido a un desbordamiento de búfer. • https://www.exploit-db.com/exploits/28369 http://securityreason.com/securityalert/1457 http://www.securityfocus.com/archive/1/442876/100/200/threaded http://www.securityfocus.com/bid/19452 https://exchange.xforce.ibmcloud.com/vulnerabilities/28360 •

CVSS: 2.6EPSS: 0%CPEs: 1EXPL: 0

IrfanView 3.98 (with plugins) allows remote attackers to cause a denial of service (application crash) via a crafted CUR image file. IrfanView 3.98 (con extensiones) permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un archivo de imagen CUR manipulado. • http://securityreason.com/securityalert/1414 http://www.securityfocus.com/archive/1/443187/100/0/threaded https://exchange.xforce.ibmcloud.com/vulnerabilities/28377 •