Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función DGifDecompressLine en GIFLIB (CVE-2018-11489)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/05/2018
Última modificación:
07/11/2023

Descripción

La función DGifDecompressLine en dgif_lib.c en GIFLIB (probablemente en la versión 3.0.x), tal y como se distribuyó posteriormente en cgif.c en sam2p 0.49.4, tiene un desbordamiento de búfer basado en memoria dinámica (heap) debido a que no se comprueba cierto índice de arrays CrntCode. Esto podría conducir a una denegación de servicio (DoS) o a otro tipo de impacto sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:giflib_project:giflib:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.1.1 (incluyendo)
cpe:2.3:a:sam2p_project:sam2p:0.49.4:*:*:*:*:*:*:*