Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en jpeg encoding en nvJPEG de NVIDIA (CVE-2025-23274)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
24/09/2025
Última modificación:
24/09/2025

Descripción

NVIDIA nvJPEG contiene una vulnerabilidad en la codificación JPEG donde un usuario puede causar una lectura fuera de límites al proporcionar una imagen de entrada maliciosamente manipulada con dimensiones que causan desbordamientos de enteros en los cálculos de índices de arrays. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio.