Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una imagen BMP en el archivo PlugIns\IDE_ACDStd.apl en ACDSee Professional 2021 (CVE-2021-26026)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2021
Última modificación:
03/02/2021

Descripción

El archivo PlugIns\IDE_ACDStd.apl en ACDSee Professional 2021 versión 14.0 1721, presenta un User Mode Write Access Violation que inicia en IDE_ACDStd!JPEGTransW+0x000000000000c7f4 por medio de una imagen BMP diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:acdsee:photo_studio_2021:14.0:build_1721:*:*:professional:*:*:*


Referencias a soluciones, herramientas e información