Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Imager, Imager, Desbordamiento de búfer (CVE-2008-1928)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/04/2008
Última modificación:
08/08/2017

Descripción

Desbordamiento de búfer en Imager en la versión 0.42 a la 0.63, permite a atacantes remotos provocar una denegación de servicio (caída) a través de una imagen "based fill" en la que el número de canales de entrada es distinto del número de canales de salida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:imager:imager:0.42:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.43:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.43_03:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.44:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.44_01:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.45:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.45_02:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.46:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.47:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.48:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.49:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.49_01:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.50:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.51:*:*:*:*:*:*:*
cpe:2.3:a:imager:imager:0.51_01:*:*:*:*:*:*:*