Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libvpx (CVE-2024-5197)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
03/06/2024
Última modificación:
22/07/2025

Descripción

Existen desbordamientos de enteros en libvpx en versiones anteriores a la 1.14.1. Llamar a vpx_img_alloc() con un valor grande del parámetro d_w, d_h o align puede provocar desbordamientos de enteros en los cálculos de tamaños y compensaciones del búfer y algunos campos de la estructura vpx_image_t devuelta pueden no ser válidos. Llamar a vpx_img_wrap() con un valor grande del parámetro d_w, d_h o stride_align puede provocar desbordamientos de enteros en los cálculos de tamaños y compensaciones del búfer y algunos campos de la estructura vpx_image_t devuelta pueden no ser válidos. Recomendamos actualizar a la versión 1.14.1 o posterior

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webmproject:libvpx:*:*:*:*:*:*:*:* 1.14.1 (excluyendo)
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*