Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función jbig2_image_compose en Artifex jbig2dec. (CVE-2020-12268)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
27/04/2020
Última modificación:
02/11/2021

Descripción

La función jbig2_image_compose en el archivo jbig2_image.c en Artifex jbig2dec versiones anteriores a la versión 0.18, tiene un desbordamiento de búfer en la región heap de la memoria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:artifex:jbig2dec:*:*:*:*:*:*:*:* 0.18 (excluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*