Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función gegl_buffer_iterate_read_simple en GEGL (CVE-2018-10114)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
16/04/2018
Última modificación:
17/05/2018

Descripción

Se ha descubierto un problema en GEGL hasta su versión 0.3.32. La función gegl_buffer_iterate_read_simple en buffer/gegl-buffer-access.c permite que atacantes remotos provoquen una denegación de servicio (violación de acceso de escritura) o que pueda tener cualquier otro tipo de impacto sin especificar mediante un archivo PPM mal formado. Esto se relaciona con las restricciones incorrectas de asignación de memoria en la función bppm_load_read_header en operations/external/ppm-load.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gegl:gegl:*:*:*:*:*:*:*:* 0.3.32 (incluyendo)