Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función create_bits en pixman-bits-image.c en Pixman (CVE-2014-9766)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
13/04/2016
Última modificación:
12/04/2025

Descripción

Desbordamiento de entero en la función create_bits en pixman-bits-image.c en Pixman en versiones anteriores a 0.32.6 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de valores grandes de height y stride.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pixman:pixman:*:*:*:*:*:*:*:* 0.32.5 (incluyendo)
cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*