Vulnerabilidad en Free Lossless Image Format (CVE-2018-14876)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/08/2018
Última modificación:
24/08/2020
Descripción
Se ha descubierto un problema en image_save_png en image/image-png.cpp en Free Lossless Image Format (FLIF) 0.3. Los atacantes pueden desencadenar un longjmp que conduce a un frame de pila sin inicializar tras un error libpng relacionado con la anchura de la imagen IHDR.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:flif:flif:0.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



