CVE

Vulnerabilidad en stb_image de MIT (CVE-2023-45662)

Severidad:
ALTA
Type:
CWE-125 Lectura fuera de límites
Fecha de publicación:
21/10/2023
Última modificación:
04/11/2023

Descripción

stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Cuando `stbi_set_flip_vertically_on_load` se establece en `TRUE` y `req_comp` se establece en un número que no coincide con el número real de componentes por píxel, la librería intenta voltear la imagen verticalmente. Un archivo de imagen manipulado puede provocar una lectura fuera de límites de `memcpy` porque los `bytes_per_pixel` utilizados para calcular `bytes_per_row` no coinciden con las dimensiones reales de la matriz de imágenes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nothings:stb_image.h:2.28:*:*:*:*:*:*:*