Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pngcrush_measure_idat en pngcrush (CVE-2015-2158)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
06/10/2017
Última modificación:
20/04/2025

Descripción

Un error por un paso (off-by-one) en la función pngcrush_measure_idat en pngcrush.c en pngcrush en versiones anteriores a la 1.7.84 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o que ejecuten código arbitrario mediante un archivo PNG manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pngcrush_project:pngcrush:*:*:*:*:*:*:*:* 1.7.83 (incluyendo)