Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-1948

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2007
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer en IrfanView 3.99 permite a atacantes dependiendo del contexto provocar denegación de servicio y posiblemente ejecutar código de su elección a través de los comandos (1) xoffset o (2) yoffset RLE, o (3) la codificación en bloques non-RLE en un imagen BMP manipulada, como se demostró con rle8of3.bmp y rle8of4.bmp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:irfanview:irfanview:3.99:*:*:*:*:*:*:*