Vulnerabilidad en freeimage (CVE-2024-9029)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2024
Última modificación:
30/09/2024
Descripción
Se encontró una falla en la librería freeimage. El procesamiento de una imagen creada puede provocar una sobrelectura del búfer de 1 byte en la función read_iptc_profile en el archivo Source/Metadata/IPTC.cpp debido a que no se está depurando el tamaño del perfil, lo que provoca un bloqueo en la aplicación vinculada a la librería y, como resultado, una denegación de servicio.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA