Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PlutoSVG (CVE-2023-44709)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
14/12/2023
Última modificación:
08/10/2024

Descripción

Se descubrió que el commit PlutoSVG 336c02997277a1888e6ccbbbe674551a0582e5c4 y anteriores contenía un desbordamiento de enteros a través del componente plutosvg_load_from_memory.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sammycage:plutosvg:-:*:*:*:*:*:*:*