CVE-2007-1948
IrfanView 3.99 में बफर ओवरफ्लो संदर्भ-निर्भर हमलावरों को (1) xoffset या (2) yoffset RLE कमांड, या (3) क्राफ्टेड BMP छवि में बड़े non-RLE एन्कोडेड ब्लॉक्स के माध्यम से सेवा से वंचित करने और संभवतः मनमाना कोड निष्पादित...
- प्रकाशित
- 11 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IrfanView 3.99 में बफर ओवरफ्लो संदर्भ-निर्भर हमलावरों को (1) xoffset या (2) yoffset RLE कमांड, या (3) क्राफ्टेड BMP छवि में बड़े non-RLE एन्कोडेड ब्लॉक्स के माध्यम से सेवा से वंचित करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि rle8of3.bmp और rle8of4.bmp द्वारा प्रदर्शित किया गया है।
स्रोत
1Ivan Fratric · windows · 4 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।