Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca igcore19d.dll en la función TIFF fillinraster en Accusoft ImageGear (CVE-2020-6094)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
06/05/2020
Última modificación:
12/05/2022

Descripción

Se presenta una vulnerabilidad de ejecución de código explotable en la función TIFF fillinraster de la biblioteca igcore19d.dll de Accusoft ImageGear versiones 19.4, 19.5 y 19.6. Un archivo TIFF especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:accusoft:imagegear:19.4.0:*:*:*:*:*:*:*
cpe:2.3:a:accusoft:imagegear:19.5.0:*:*:*:*:*:*:*
cpe:2.3:a:accusoft:imagegear:19.6.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información