Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el código de manejo de imágenes PostScript usado por intérpretes compatibles con PostScript y PDF (CVE-2019-10627)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/11/2019
Última modificación:
12/04/2022

Descripción

Vulnerabilidad de desbordamiento de enteros para un desbordamiento de búfer en el código de manejo de imágenes PostScript usado por los intérpretes compatibles con PostScript y PDF debido a un cálculo incorrecto del tamaño del búfer. En impresoras PostScript y PDF que usan IPS versiones anteriores a 2019.2 y en impresoras PostScript y PDF que usan IPS versiones anteriores a 2019.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qualcomm:ips:*:*:*:*:*:*:*:* 2019.2 (excluyendo)
cpe:2.3:o:hp:d9l63a_firmware:*:*:*:*:*:*:*:* 001.1937c (excluyendo)
cpe:2.3:h:hp:d9l63a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:d9l64a_firmware:*:*:*:*:*:*:*:* 001.1937c (excluyendo)
cpe:2.3:h:hp:d9l64a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:t0g70a_firmware:*:*:*:*:*:*:*:* 001.1937c (excluyendo)
cpe:2.3:h:hp:t0g70a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:j3p65a_firmware:*:*:*:*:*:*:*:* 001.1937c (excluyendo)
cpe:2.3:h:hp:j3p65a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:j3p68a_firmware:*:*:*:*:*:*:*:* 001.1937c (excluyendo)
cpe:2.3:h:hp:j3p68a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:j6u57a_firmware:*:*:*:*:*:*:*:* 001.1937d (excluyendo)
cpe:2.3:h:hp:j6u57a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:j6u57b_firmware:*:*:*:*:*:*:*:* 001.1937d (excluyendo)
cpe:2.3:h:hp:j6u57b:-:*:*:*:*:*:*:*