Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca MuPDF de Artifex Software, Inc (CVE-2020-16600)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
09/12/2020
Última modificación:
07/11/2023

Descripción

Se presenta un vulnerabilidad de Uso de la Memoria Previamente Liberada en la biblioteca MuPDF de Artifex Software, Inc versión 1.17.0-rc1 y anteriores, cuando una página válida fue seguida por una página con dimensiones pixmap no válidas, causando que el anillador - a static - apunte a la memoria previamente liberada en lugar de un newband_writer

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:artifex:mupdf:*:*:*:*:*:*:*:* 1.16.1 (incluyendo)
cpe:2.3:a:artifex:mupdf:1.17.0:rc1:*:*:*:*:*:*