Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libjpeg (CVE-2012-2845)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
13/07/2012
Última modificación:
11/04/2025

Descripción

Un desbordamiento de entero en la función jpeg_data_load_data en jpeg-data.c en libjpeg en Exif v0.6.20 permite a atacantes remotos causar una denegación de servicio (sobre-lectura de búfer y caída de la aplicación) u obtener información sensible a través de un archivo JPEG debidamente modificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:curtis_galloway:exif:0.6.20:*:*:*:*:*:*:*