Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libgraphite2 en graphite2 (CVE-2018-7999)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
09/03/2018
Última modificación:
07/11/2023

Descripción

En libgraphite2 en graphite2 1.3.11, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en Segment.cpp durante una operación dumbRendering. Esto puede permitir que atacantes remotos provoquen una denegación de servicio (DoS) u otro tipo de impacto sin especificar mediante un archivo .ttf manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sil:graphite2:1.3.11:*:*:*:*:*:*:*