Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en función GIFReadNextExtension en libpngxterngifgifread.c en OptiPNG (CVE-2009-0749)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
02/03/2009
Última modificación:
02/02/2024

Descripción

Vulnerabilidad del tipo "use-after-free" (usar recurso después de haberlo liberado o destruido) en la función GIFReadNextExtension en lib/pngxtern/gif/gifread.c en OptiPNG v.0.6.2 y anteriores. Permite a atacantes dependientes del contexto causar una denegación del servicio (indisponibilidad y caída de la aplicación) a través de una imagen GIF manipulada que provoca que la llamada a la función realloc devuelva un nuevo puntero, que causa una corrupción de memoria cuando se accede al viejo puntero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:optipng_project:optipng:*:*:*:*:*:*:*:* 0.6.2 (incluyendo)
cpe:2.3:o:opensuse:opensuse:*:*:*:*:*:*:*:* 10.3 (incluyendo) 11.1 (incluyendo)
cpe:2.3:o:suse:linux_enterprise:9-11:*:*:*:*:*:*:*