Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wallpaper.c en feh (CVE-2017-7875)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
14/04/2017
Última modificación:
20/04/2025

Descripción

En wallpaper.c en feh en versiones anteriores a v2.18.3, si un cliente malintencionado pretende ser el gestor de ventanas E17, es posible desencadenar una escritura memoria dinámica fuera de límite mientras recibe un mensaje IPC. Un desbordamiento de número entero conduce a un desbordamiento del búfer y/o un doble libre.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:feh_project:feh:*:*:*:*:*:*:*:* 2.18.2 (incluyendo)