Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Un fallo de desbordamiento (CVE-2015-5297)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
31/07/2019
Última modificación:
09/10/2019

Descripción

Un fallo de desbordamiento de entero ha sido informado en el general_composite_rect() function en pixman anterior a la versión 0.32.8 un atacante podría explotar este problema para causar una aplicación usando pixman para bloquear o potencialmente, ejecutar un código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pixman:pixman:*:*:*:*:*:*:*:* 0.32.8 (excluyendo)