Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en glpng.c de glpng (CVE-2010-1519)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
16/08/2010
Última modificación:
11/04/2025

Descripción

Multiples debordamientos de entero en glpng.c de glpng v1.45 permite a atacantes dependiendo del contexto ejecutar comandos de su elección a través de una imagen PNG modificada, relacionado con (1) la función pngLoadRawF y (2) la función pngLoadF, que provocan desbordamientos de buffer basados en memoria dinámica.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:glpng:glpng:1.45:*:*:*:*:*:*:*