17 results (0.014 seconds)

CVSS: 8.8EPSS: 5%CPEs: 89EXPL: 0

14 Feb 2014 — Heap-based buffer overflow in IrfanView before 4.37 allows remote attackers to execute arbitrary code via the LZW code stream in a GIF file. Desbordamiento de buffer basado en pila en IrfanView anterior a 4.37 permite a atacantes remotos ejecutar código arbitrario a través del flujo de código LZW en un archivo GIF. • http://osvdb.org/101065 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.8EPSS: 9%CPEs: 12EXPL: 0

28 Dec 2013 — Buffer overflow in IrfanView before 4.37, when a multibyte-character directory name is used, allows user-assisted remote attackers to execute arbitrary code via a crafted file that is incorrectly handled by the Thumbnail tooltips feature in the Thumbnails window. Desbordamiento de búfer en IrfanView anterior a 4.37 cuando se utiliza un nombre de directorio de caracteres multibyte, que permite a atacantes remotos ejecutar código arbitrario mediante un archivo manipulado el cual se maneja incorrectamente por ... • http://jvn.jp/en/jp/JVN63194482/index.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.8EPSS: 4%CPEs: 82EXPL: 0

17 Nov 2012 — Heap-based buffer overflow in IrfanView before 4.33 allows remote attackers to execute arbitrary code via a crafted RLE compressed bitmap file such as a DIB, RLE, or BMP image. Una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica en IrfanView antes de v4.33 permite a atacantes remotos ejecutar código de su elección a través de un archivo de mapa de bits comprimido RLE modificado como si fuera una imagen DIB, RLE o BMP. • http://osvdb.org/80716 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.8EPSS: 48%CPEs: 15EXPL: 2

25 Oct 2012 — Heap-based buffer overflow in IrfanView before 4.32 allows remote attackers to execute arbitrary code via crafted "Rows Per Strip" and "Samples Per Pixel" values in a TIFF image file. Desbordamiento de búfer basado en memoria dinámica en IrfanView anteriores a v4.32, permite a atacantes remotos a ejecutar código a través de los valores "Rows Per Strip" y "Samples Per Pixel" en un fichero de imagen TIFF. • https://www.exploit-db.com/exploits/18257 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 8.8EPSS: 64%CPEs: 86EXPL: 2

20 Jan 2012 — Stack-based buffer overflow in the JPEG2000 plugin in IrfanView PlugIns before 4.33 allows remote attackers to execute arbitrary code via a JPEG2000 (JP2) file with a crafted Quantization Default (QCD) marker segment. Desbordamiento de búfer basado en pila en el complemento JPEG2000 para IrfanView PlugIns, permite a atacantes remotos ejecutar código de su elección a través de un archivo JPEG2000 (JP2) con un marcador de segmento Quantization Default (QCD) manipulado. Printer virtualization under VMware Work... • https://packetstorm.news/files/id/135240 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.8EPSS: 3%CPEs: 81EXPL: 0

14 May 2010 — IrfanView before 4.27 does not properly handle an unspecified integer variable during processing of PSD images, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted image file that triggers a heap-based buffer overflow, related to a "sign-extension error." IrfanView en versiones anteriores a la 4.27 no maneja adecuadamente una variable de entero no especificada durante el procesamiento de imagenes PSD ,lo que permite a atacantes remo... • http://irfanview.com/main_history.htm • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.8EPSS: 4%CPEs: 81EXPL: 0

14 May 2010 — Heap-based buffer overflow in IrfanView before 4.27 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted PSD image with RLE compression. Desbordamiento de búfer basado en memoria dinámica en IrfanView en versiones anteriores a la 4.27 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección mediante una imagen PSD manipulada con compresión RLE. • http://irfanview.com/main_history.htm • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.8EPSS: 2%CPEs: 1EXPL: 0

18 Jun 2009 — Integer overflow in IrfanView 4.23, when the resampling or screen fitting option is enabled, allows remote attackers to execute arbitrary code via a crafted TIFF 1 BPP image, which triggers a heap-based buffer overflow. Desbordamiento de entero en IrfanView v4.23, cuando las opciones de resampleo o de ajustar a pantalla permite a atacantes remotos ejecutar código de su elección a través de una imagen TIFF 1 BPP manipulada, lo que provoca un desbordamiento de búfer basado en memoria dinámica (heap). • http://osvdb.org/55150 • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVSS: 9.3EPSS: 7%CPEs: 1EXPL: 2

30 Jan 2008 — fpx.dll 3.9.8.0 in the FlashPix plugin for IrfanView 4.10 allows remote attackers to execute arbitrary code via a crafted FlashPix (.FPX) file, which triggers heap corruption. NOTE: some of these details are obtained from third party information. fpx.dll 3.9.8.0 en el plugin FlashPix para IrfanView 4.10 permite a atacantes remotos ejecutar código arbitrario a través de un archivo FlashPix (.FPX)manipulado, que provoca una corrupción de pila. NOTA: algunos de estos detalles se obtienen a partir de informació... • https://www.exploit-db.com/exploits/4998 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.8EPSS: 4%CPEs: 2EXPL: 0

16 Oct 2007 — Stack-based buffer overflow in IrfanView 3.99 and 4.00 allows user-assisted remote attackers to execute arbitrary code via a crafted palette (.pal) file. Desbordamiento de búfer basado en pila en IrfanView 3.99 y 4.00 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de archivos de la paleta (.pla) manipulados. • http://secunia.com/advisories/26619 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •