Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo de fuentes PCF en pcf2bdf (CVE-2022-23319)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2022
Última modificación:
08/08/2023

Descripción

Un fallo de segmentación durante el análisis de archivos PCF en pcf2bdf versiones posteriores a 1.05 incluyéndola, permite a un atacante desencadenar un bloqueo del programa por medio de un archivo de fuentes PCF especialmente diseñado. Este fallo afecta la disponibilidad del software y de los componentes dependientes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pcf2bdf_project:pcf2bdf:1.04:*:*:*:*:*:*:*
cpe:2.3:a:pcf2bdf_project:pcf2bdf:1.05:*:*:*:*:*:*:*