CVE-2013-3938

🟠 Łataj w tym tygodniu

Przepełnienie bufora w XnView umożliwia zdalne wykonanie kodu przez atakującego.

CVSS
9.3
EPSS
12.2%
Exploit
none
Vendor
xnview
Opis źródłowy (NVD)

Integer overflow in xnview.exe in XnView 2.13 allows remote attackers to execute arbitrary code via a large NUM_ELEMENTS field in an IFD_ENTRY structure in a JXR file, which triggers a heap-based buffer overflow.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)12.2%
Opublikowano (NVD)2014-03-18 17:02:52 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje