Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función allocate_channel_framebuffer en uncompressed_components.hh en Dropbox Lepton (CVE-2017-7448)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-369 División por cero
Fecha de publicación:
05/04/2017
Última modificación:
20/04/2025

Descripción

La función allocate_channel_framebuffer en uncompressed_components.hh en Dropbox Lepton 1.2.1 permite atacantes remotos provocar una denegación de servicio (error de división y caída de la aplicación) a través de una imagen JPEG mal formada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dropbox:lepton:1.2.1:*:*:*:*:*:*:*