Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en librería JasPer (CVE-2008-3520)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
02/10/2008
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de entero en JasPer v1.900.1 pueden permitir a atacantes dependientes de contexto tener un impacto desconocido a través de ficheros de imagen manipuladas, relacionado con la multiplicación de enteros para localizaciones de memoria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jasper_project:jasper:1.900.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información