Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo jdhuff.c en determinados punteros de tabla en IJG JPEG (CVE-2020-14153)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
15/06/2020
Última modificación:
27/02/2023

Descripción

En IJG JPEG (alias libjpeg) de la versión 8 a la 9c, jdhuff.c tiene un arreglo de lectura fuera de límites para ciertos punteros de mesa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ijg:libjpeg:*:*:*:*:*:*:*:* 8 (incluyendo) 9c (incluyendo)