CVE

Vulnerabilidad en stb_image de MIT (CVE-2023-45667)

Severidad:
ALTA
Type:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
21/10/2023
Última modificación:
04/11/2023

Descripción

stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Si falla `stbi__load_gif_main` en `stbi_load_gif_from_memory`, devuelve un puntero nulo y puede mantener la variable `z` sin inicializar. En caso de que la persona que llama también establezca el indicador de giro vertical, continúa y llama a `stbi__vertical_flip_slices` con el valor de resultado del puntero nulo y el valor `z` no inicializado. Esto puede provocar un fallo del programa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nothings:stb_image.h:2.28:*:*:*:*:*:*:*