Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Selfie Studio de Pixarra (CVE-2019-25558)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
21/03/2026
Última modificación:
23/03/2026

Descripción

Selfie Studio 2.17 contiene una vulnerabilidad de denegación de servicio en la función Redimensionar Imagen que permite a atacantes locales bloquear la aplicación al proporcionar un búfer excesivamente largo. Los atacantes pueden pegar una cadena de caracteres larga en el campo Nuevo Ancho o Nueva Altura para desencadenar un desbordamiento de búfer que bloquea la aplicación.