Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo export.c en la función export_tga en libcaca (CVE-2021-30498)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
26/05/2021
Última modificación:
07/04/2024

Descripción

Se encontró un fallo en libcaca. Un desbordamiento del búfer de pila en el archivo export.c en la función export_tga podría conllevar a una corrupción en la memoria y otras potenciales consecuencias

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libcaca_project:libcaca:0.99:beta14:*:*:*:*:*:*
cpe:2.3:a:libcaca_project:libcaca:0.99:beta15:*:*:*:*:*:*
cpe:2.3:a:libcaca_project:libcaca:0.99:beta16:*:*:*:*:*:*
cpe:2.3:a:libcaca_project:libcaca:0.99:beta17:*:*:*:*:*:*
cpe:2.3:a:libcaca_project:libcaca:0.99:beta18:*:*:*:*:*:*
cpe:2.3:a:libcaca_project:libcaca:0.99:beta19:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*