Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TwistedBrush Pro Studio de Pixarra (CVE-2019-25556)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
21/03/2026
Última modificación:
24/03/2026

Descripción

TwistedBrush Pro Studio 24.06 contiene una vulnerabilidad de denegación de servicio en la función Resize Image que permite a atacantes locales bloquear la aplicación al proporcionar un búfer excesivamente largo. Los atacantes pueden pegar una cadena maliciosa en el campo New Width o New Height para desencadenar un desbordamiento de búfer que provoca el bloqueo de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pixarra:twistedbrush_pro_studio:24.06:*:*:*:*:*:*:*