Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NVIDIA nvJPEG2000 (CVE-2024-0144)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
12/02/2025
Última modificación:
12/02/2025

Descripción

NVIDIA nvJPEG2000 librería contiene una vulnerabilidad que permite a un atacante provocar un problema de desbordamiento de búfer mediante un archivo JPEG2000 manipulado especialmente manipulado. Una explotación exitosa de esta vulnerabilidad podría provocar la manipulación de datos.