Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en La función jbig2_huffman_get en Artifex jbig2dec. (CVE-2017-9216)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
24/05/2017
Última modificación:
20/04/2025

Descripción

El archivo libjbig2dec.a en Artifex jbig2dec versión 0.13, tal como es usado en MuPDF y Ghostscript, presenta una desreferencia de un puntero NULL en la función jbig2_huffman_get en el archivo jbig2_huffman.c. Por ejemplo, la utilidad jbig2dec se bloqueará (fallo de segmentación) al analizar un archivo no válido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:artifex:jbig2dec:0.13:*:*:*:*:gpl_ghostscript:*:*
cpe:2.3:a:artifex:jbig2dec:0.13:*:*:*:*:mupdf:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*