XnView 2.45 consente agli aggressori remoti di causare un denial of service (modalità utente Write AV a partire da MSVCR120! Memcpy + 0x0000000000000074 e crash dell’applicazione) o eventualmente avere non specificato altro impatto tramite un file RLE artigianale. |
http://code610.blogspot.com/2018/08/updating-xnview.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15176 |
Vulnerabilità: CVE-2018-15176
