Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función bm_readbody_bmp en bitmap_io.c en Potrace (CVE-2017-7263)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
26/03/2017
Última modificación:
20/04/2025

Descripción

La función bm_readbody_bmp en bitmap_io.c en Potrace 1.14 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de búfer basada en memoria dinámica y caída de aplicación) o posiblemente tener otro impacto no especificado a través de una imagen BMP manipulada. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2016-8698.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:potrace_project:potrace:1.14:*:*:*:*:*:*:*