Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /src/jfif.c en ffjpeg (CVE-2022-35433)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/08/2022
Última modificación:
18/08/2022

Descripción

El commit caade60a69633d74100bd3c2528bddee0b6a1291 de ffjpeg contenía una pérdida de memoria por medio del archivo /src/jfif.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ffjpeg_project:ffjpeg:*:*:*:*:*:*:*:* 2021-12-16 (excluyendo)


Referencias a soluciones, herramientas e información