受影响系统:
IrfanView IrfanView 4.10
描述:
IrfanView是一款快速、免费的图像查看器、浏览器、转换器。
IrfanView的FlashPix插件(fpx.dll)在处理FlashPix(*.fpx)文件时存在堆溢出漏洞,如果用户受骗打开了特制的FlashPix文件的话,就可能触发堆溢出,导致执行任意指令。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.irfanview.net/
【IrfanView FlashPix(*.fpx)文件远程堆溢出漏洞】相关文章:
★ IBM AIX 的 uspchrp 命令触发本地缓冲区溢出漏洞
★ AOL Radio MediaPlaybackControl 控件栈溢出漏洞
★ EMC DiskXtender文件系统管理器远程栈溢出漏洞
★ Info-ZIP UnZip inflate_dynamic 函数堆破坏漏洞
★ PHP 5 php_sprintf_appendstring() 整数溢出漏洞
★ Adobe Flash Player 9.0.124.0 修改多个安全漏洞
★ Apple QuickTime 压缩 PICT文件处理远程溢出漏洞
★ Apple QuickTime图形描述符原子远程内存破坏漏洞
★ Microsoft Visual Interdev 文件缓冲区溢出漏洞
★ FlashGet jccatch.dll ActiveX控件多个拒绝服务漏洞