IrfanView FlashPix PlugIn堆缓冲器溢出漏洞 CVE-2012-0278 CNNVD-201204-280 CNVD-2012-1901

9.3 AV AC AU C I A
发布: 2012-04-18
修订: 2013-02-15

IrfanView是波黑软件开发者Irfan Skiljan所研发的一款图片浏览器,它支持图片浏览、图片编辑、图片格式转换等。 IrfanView的FlashPix PlugIn中存在漏洞,该漏洞源于当解压FlashPix图片时的不充分验证。攻击者可利用该漏洞操控用户系统,借助特制FPX文件导致基于堆的缓冲区溢出。成功利用该漏洞可能允许执行任意代码。FlashPix PlugIn 4.3.2.0版本中存在该漏洞,其它版本也可能受到影响。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息