Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad de análisis de CMP de LEADTOOLS. (CVE-2019-5099)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
06/11/2019
Última modificación:
21/06/2022

Descripción

Existe una vulnerabilidad de subdesbordamiento de enteros explotable en la funcionalidad de análisis de CMP de LEADTOOLS versión 20. Un archivo de imagen CMP especialmente diseñado puede causar un subdesbordamiento de enteros, resultando potencialmente en una ejecución de código. Un atacante puede diseñar especialmente una imagen CMP para activar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:leadtools:leadtools:20.0.2019.3.15:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información