Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una imagen RGBA en el archivo tif_getimage.c en LibTIFF, usado en GDAL (CVE-2019-17546)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
14/10/2019
Última modificación:
20/12/2024

Descripción

El archivo tif_getimage.c en LibTIFF versiones hasta 4.0.10, como es usado en GDAL hasta 3.0.1 y otros productos, presenta un desbordamiento de enteros que causa potencialmente un desbordamiento de búfer en la región heap de la memoria por medio de una imagen RGBA diseñada, relacionada con una condición "Negative-size-param".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libtiff:libtiff:*:*:*:*:*:*:*:* 4.1.0 (excluyendo)
cpe:2.3:a:osgeo:gdal:*:*:*:*:*:*:*:* 3.0.1 (incluyendo)


Referencias a soluciones, herramientas e información