Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en parser.c en libming (CVE-2017-7578)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/04/2017
Última modificación:
20/04/2025

Descripción

Múltiples desbordamientos de búfer basado en memoria dinámica en parser.c en libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación listswf) o posiblemente tener otro impacto no especificado a través de un archivo SWF manipulado. NOTA: Este problema existe debido a una corrección incompleta para CVE-2016-9831.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libming:libming:0.4.7:*:*:*:*:*:*:*