Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función gdImageScaleTwoPass en gd_interpolation.c en el GD Graphics Library (CVE-2015-8877)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
22/05/2016
Última modificación:
12/04/2025

Descripción

La función gdImageScaleTwoPass en gd_interpolation.c en el GD Graphics Library (también conocido como libgd) en versiones anteriores a 2.2.0, como es utilizado en PHP en versiones anteriores a 5.6.12, usa asignaciones inconsistentes y enfoques libres, lo que permite a atacantes remotos provocar una denegación del servicio (consumo de memoria) a través de una llamada manipulada, según lo demostrado mediante una llamada a la función PHP imagescale.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libgd:libgd:*:*:*:*:*:*:*:* 2.1.1 (incluyendo)
cpe:2.3:a:php:php:*:*:*:*:*:*:*:* 5.6.11 (incluyendo)