Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en apng-drawable (CVE-2019-6007)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
12/09/2019
Última modificación:
19/09/2019

Descripción

Una vulnerabilidad de desbordamiento de enteros en apng-drawable versiones 1.0.0 hasta 1.6.0, permite a un atacante causar una condición de denegación de servicio (DoS) o ejecutar código arbitrario mediante vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linecorp:apng-drawable:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.6.0 (incluyendo)