Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo FSViewer.exe en la visualización de un archivo CUR en FastStone Image Viewer (CVE-2021-26234)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/03/2021
Última modificación:
22/03/2021

Descripción

FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario en 0x00402d8a, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe maneja inapropiadamente. Unos atacantes podrían explotar este problema para una Denegación de Servicio (DoS) o posiblemente para lograr una ejecución de código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:faststone:image_viewer:*:*:*:*:*:*:*:* 7.5 (incluyendo)