Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kakadu SDK (CVE-2017-2811)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
24/04/2018
Última modificación:
19/04/2022

Descripción

Existe una vulnerabilidad de ejecución de código en el análisis de imágenes JPEG 2000 comprimidas en la versión 7.9 de Kakadu SDK. Un archivo JPEG 2000 especialmente manipulado puede ser leído por el programa, lo que puede conducir a una escritura fuera de límites que haga que surja una condición explotable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kakadusoftware:kakadu_sdk:7.9:*:*:*:*:*:*:*