← volver
CVE-2023-40632

CVE-2023-40632

EPSS 0.4%
En resumen

Un fallo en el controlador jpg permite a atacantes acceder a memoria que ha sido liberada, exponiendo información sensible. No se requieren permisos especiales para desencadenar esta vulnerabilidad.

Detalle técnico

Vulnerabilidad use-after-free en el controlador jpg causada por error lógico en la gestión de memoria. Un atacante remoto puede explotar el fallo para leer regiones de memoria liberada, resultando en divulgación de información sin privilegios elevados.

Resumen generado y traducido por IA a partir de la descripción oficial.
In jpg driver, there is a possible use after free due to a logic error. This could lead to remote information disclosure no additional execution privileges needed

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →