Vulnerabilidad en un archivo multimedia en la función sapefd_parse_meta_HEADER_old de la biblioteca libsapeextractor (CVE-2022-27823)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
11/04/2022
Última modificación:
18/04/2022
Descripción
Una comprobación inapropiada del tamaño en la función sapefd_parse_meta_HEADER_old de la biblioteca libsapeextractor versiones anteriores a SMR April-2022 Release 1, permite una lectura fuera de límites por medio de un archivo multimedia diseñado
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:12.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



