Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de una imagen gif en LINE para Windows (CVE-2022-22820)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
20/01/2022
Última modificación:
08/08/2023

Descripción

Debido a una falta de comprobaciones de archivos multimedia antes de la renderización, era posible que un atacante causara un consumo anormal de CPU para el destinatario del mensaje mediante el envío de una imagen gif especialmente diseñada en LINE para Windows versiones anteriores a 7.4

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linecorp:line:*:*:*:*:*:windows:*:* 7.4.0 (excluyendo)


Referencias a soluciones, herramientas e información