Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo bitstream.hpp en la función BitStream(false)::Get en libjpeg (CVE-2022-31620)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/05/2022
Última modificación:
08/08/2023

Descripción

En libjpeg versiones anteriores a 1.64, La función BitStream(false)::Get en el archivo bitstream.hpp presenta un fallo de aserción que puede causar una denegación de servicio. Esto está relacionado con el acceso a matrices fuera de límites durante la exploración sin pérdida codificada aritméticamente o la exploración secuencial codificada aritméticamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libjpeg_project:libjpeg:*:*:*:*:*:*:*:* 1.64 (excluyendo)