CVE-2007-1946
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2007
Última modificación:
09/04/2025
Descripción
Desbordamiento de entero en Windows Explorer en Microsoft Windows XP SP1 podría permitir a atacantes con la intervención del usuario provocar denegación de servicio (caida) y posiblemente ejecutar código de su elección a rtavés de una gran dimensión en un imagen BMP manipulada, como se demostró con w4intof.bmp.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_xp:*:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://ifsec.blogspot.com/2007/04/several-windows-image-viewers.html
- http://osvdb.org/41553
- http://securityreason.com/securityalert/2558
- http://www.securityfocus.com/archive/1/464726/100/0/threaded
- http://www.securityfocus.com/bid/23321
- http://ifsec.blogspot.com/2007/04/several-windows-image-viewers.html
- http://osvdb.org/41553
- http://securityreason.com/securityalert/2558
- http://www.securityfocus.com/archive/1/464726/100/0/threaded
- http://www.securityfocus.com/bid/23321



