Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función readBytes en libming (CVE-2018-13251)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
05/07/2018
Última modificación:
27/08/2018

Descripción

En libming 0.4.8, hay un intento de asignación excesiva de memoria en la función readBytes del archivo util/read.c. Esto está relacionado con parseSWF_DEFINEBITSJPEG2. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libming:libming:0.4.8:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información