Vulnerabilidad en IrfanView (CVE-2013-6932)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
28/12/2013
Última modificación:
11/04/2025
Descripción
Desbordamiento de búfer en IrfanView anterior a 4.37 cuando se utiliza un nombre de directorio de caracteres multibyte, que permite a atacantes remotos ejecutar código arbitrario mediante un archivo manipulado el cual se maneja incorrectamente por la funcionalidad de información de herramientas en miniatura ofrecen en la ventana Miniaturas.
Impacto
Puntuación base 2.0
7.60
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:irfanview:irfanview:*:*:*:*:*:*:*:* | 4.36 (incluyendo) | |
cpe:2.3:a:irfanview:irfanview:4.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:irfanview:irfanview:4.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:irfanview:irfanview:4.20:*:*:*:*:*:*:* | ||
cpe:2.3:a:irfanview:irfanview:4.23:*:*:*:*:*:*:* | ||
cpe:2.3:a:irfanview:irfanview:4.25:*:*:*:*:*:*:* | ||
cpe:2.3:a:irfanview:irfanview:4.27:*:*:*:*:*:*:* | ||
cpe:2.3:a:irfanview:irfanview:4.28:*:*:*:*:*:*:* | ||
cpe:2.3:a:irfanview:irfanview:4.30:*:*:*:*:*:*:* | ||
cpe:2.3:a:irfanview:irfanview:4.32:*:*:*:*:*:*:* | ||
cpe:2.3:a:irfanview:irfanview:4.33:*:*:*:*:*:*:* | ||
cpe:2.3:a:irfanview:irfanview:4.35:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página