Vulnerabilidad en la carga de un archivo PNG en la función PngImg::InitStorage_() en png-img (CVE-2020-28248)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
20/02/2021
Última modificación:
21/07/2021
Descripción
Un desbordamiento de enteros en la función PngImg::InitStorage_ () de png-img versiones anteriores a 3.1.0, conlleva a una subasignación de la memoria de la pila y, posteriormente, a un desbordamiento del búfer explotable en la región heap de la memoria al cargar un archivo PNG diseñado
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:png-img_project:png-img:*:*:*:*:*:*:*:* | 3.1.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página