Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libXpm (CVE-2022-44617)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
06/02/2023
Última modificación:
25/03/2025

Descripción

Se encontró una falla en libXpm. Al procesar un archivo con un ancho de 0 y una altura muy grande, algunas funciones del analizador se llamarán repetidamente y pueden generar un bucle infinito, lo que resultará en una denegación de servicio en la aplicación vinculada a la librería.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x.org:libxpm:*:*:*:*:*:*:*:* 3.5.15 (excluyendo)