Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad en pfstools 1.6.2 y Qtpfsgui 1.8.11 (CVE-2007-2956)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2007
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en pila en la función readRadianceHeader en (1) src/fileformat/rgbeio.cpp de pfstools 1.6.2 y (2) src/Fileformat/rgbeio.cpp de Qtpfsgui 1.8.11 permite a atacantes remotos ejecutar código de su elección mediante un fichero Radiance RGBE (.hdr) manipulado artesanalmente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pfstools:pfstools:1.6.2:*:*:*:*:*:*:*
cpe:2.3:a:qtpfsgui:qtpfsgui:1.8.11:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información