Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en función iGetHdrHeader en src-ILsrcil_hdr.c en DevIL (CVE-2008-5262)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/01/2009
Última modificación:
06/03/2009

Descripción

Múltiples desbordamientos de búfer basados en pila en la función iGetHdrHeader en src-IL/src/il_hdr.c en DevIL 1.7.4 permiten a atacantes, dependiendo del contexto, ejecutar código arbitrario a través de un archivo Radiance RGBE debidamente modificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:devil:developers_image_library:1.7.4:*:*:*:*:*:*:*