PT-2020-10377 · Giflib · Giflib

Cuanduo

·

Publicado

2020-01-02

·

Atualizado

2020-01-08

·

CVE-2019-20219

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
ngiflib versão 0.4
Descrição
O problema consiste em uma leitura excessiva do buffer baseada na pilha na função GifIndexToTrueColor, localizada no arquivo ngiflib.c.
Recomendações
Para a versão 0.4 do ngiflib, considere aplicar um patch ou correção para resolver o problema de leitura excessiva do buffer baseada na pilha na função GifIndexToTrueColor. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20219

Produtos afetados

Giflib