Vulnerabilidad en LZW de GdkPixbuf (CVE-2025-6199)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
17/06/2025
Última modificación:
17/06/2025
Descripción
Se detectó una falla en el analizador GIF del decodificador LZW de GdkPixbuf. Al encontrar un símbolo no válido durante la descompresión, el decodificador establece el tamaño de salida reportado en la longitud total del búfer, en lugar del número real de bytes escritos. Este error lógico provoca que se incluyan secciones no inicializadas del búfer en la salida, lo que podría provocar la pérdida de contenido de memoria arbitrario en la imagen procesada.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA