Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en libvips (CVE-2025-29769)
    Severidad: ALTA
    Fecha de publicación: 07/04/2025
    Fecha de última actualización: 09/10/2025
    libvips es una librería de procesamiento de imágenes basada en demanda y con subprocesos horizontales. La operación heifsave podía determinar incorrectamente la presencia de un canal alfa en una entrada cuando no era posible determinar la interpretación del color, lo que se conoce internamente en libvips como "multibanda". No existen muchas maneras de crear una entrada "multibanda", pero es posible con una imagen TIFF bien manipulada. Si una imagen de entrada TIFF "multibanda" tenía 4 canales y se solicitaba una salida basada en HEIF, libvips creaba una imagen HEIF de 3 canales sin canal alfa, pero luego intentaba escribir 4 canales de datos. Esto provocaba un desbordamiento del búfer de pila, lo que podía bloquear el proceso. Esta vulnerabilidad se corrigió en la versión 8.16.1.