Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una línea larga en un archivo de mapa de bits en el archivo bit2spr.c en la función conv_bitmap en bit2spr (CVE-2020-11528)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/04/2020
Última modificación:
06/04/2020

Descripción

bit2spr hasta el 07/06/1992, presenta un desbordamiento de búfer en la región stack de la memoria (escritura de 129 bytes) en la función conv_bitmap en el archivo bit2spr.c por medio de una línea larga en un archivo de mapa de bits.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bit2spr_project:bit2spr:1992-06-07:*:*:*:*:*:*:*