Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la carga de una imagen con dimensiones en Instagram para Android (CVE-2020-1895)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
09/04/2020
Última modificación:
10/04/2020

Descripción

Podría presentarse un desbordamiento grande de la pila en Instagram para Android cuando se intenta cargar una imagen con dimensiones especialmente diseñadas. Esto afecta a las versiones anteriores a 128.0.0.26.128.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facebook:instagram:*:*:*:*:*:android:*:* 128.0.0.26.128 (excluyendo)


Referencias a soluciones, herramientas e información