Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo JPEG en metadata-extractor (CVE-2022-24614)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2022
Última modificación:
02/03/2022

Descripción

Cuando es leído un archivo JPEG especialmente diseñado, metadata-extractor versiones hasta 2.16.0, puede hacer que asigne grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan la biblioteca metadata-extractor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:metadata-extractor_project:metadata-extractor:*:*:*:*:*:*:*:* 2.16.0 (excluyendo)


Referencias a soluciones, herramientas e información