Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la compresión de un archivo PNG en PNGOUT (CVE-2020-29384)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
30/11/2020
Última modificación:
08/09/2021

Descripción

Se detectó un problema en PNGOUT el 15-01-2020. Cuando comprimes un archivo PNG diseñado, se encuentra con un desbordamiento de enteros

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:advsys:pngout:2020-01-15:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*