Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo JPEG en las funciones stbi__jpeg_huff_decode, stb_image.h:1894 en libsixel img2sixel (CVE-2022-29977)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/05/2022
Última modificación:
19/05/2022

Descripción

Se presenta un error de aserción en las funciones stbi__jpeg_huff_decode, stb_image.h:1894 en libsixel img2sixel versión 1.8.6. Los atacantes remotos podrían aprovechar esta vulnerabilidad para causar una denegación de servicio por medio de un archivo JPEG diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libsixel_project:libsixel:1.8.6:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información