Vulnerabilidad en la función bmp_load() en ffjpeg (CVE-2021-45385)
Severidad:
MEDIA
Type:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
11/02/2022
Última modificación:
17/08/2023
Descripción
Se presenta una vulnerabilidad de desreferencia de puntero Null en ffjpeg versión d5cfd49 (06-12-2021) en la función bmp_load(). Cuando la información del tamaño en los metadatos del bmp está fuera de rango, devuelve sin asignar memoria intermedia a "pb-)pdata" y no sale del programa. Así que el programa es bloqueado cuando intenta acceder a pb-)data, en jfif_encode() en jfif.c:763. Esto es debido al parche incompleto para CVE-2020-13438
Impacto
Puntuación base 3.x
6.50
Severidad 3.x
MEDIA
Puntuación base 2.0
4.30
Severidad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rockcarry:ffjpeg:2021-12-06:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página