Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nikon.c (CVE-2023-50671)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
11/01/2024
Última modificación:
17/06/2025

Descripción

En exiftags 1.01, nikon_prop1 en nikon.c tiene un desbordamiento de búfer en la región Heap de la memoria (escritura de tamaño 28) porque snprintf puede escribir en una dirección inesperada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aertherwide:exiftags:1.01:*:*:*:*:*:*:*