Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Libpng, libpng.org, Denegación de Servicio (CVE-2008-1382)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
14/04/2008
Última modificación:
09/04/2025

Descripción

libpng versions de la 1.0.6 hasta la 1.0.32, 1.2.0 hasta la 1.2.26 y 1.4.0beta01 hasta la 1.4.0beta19, permiten a atacantes dependientes del contexto provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de un archivo PNG con fragmentos desconocidos de longitud cero, lo que dispara un acceso de memoria no inicializada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libpng:libpng:1.0.6:a:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.6:d:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.6:e:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.6:f:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.6:g:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.6:h:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.6:i:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.6:j:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.7:beta11:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.7:beta12:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.7:beta13:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.7:beta14:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.7:beta15:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.7:beta16:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.7:beta17:*:*:*:*:*:*


Referencias a soluciones, herramientas e información