"value":"Stack-based buffer overflow in the flattenIncrementally function in flatten.c in xcftools 1.0.4, as reachable from the (1) xcf2pnm and (2) xcf2png utilities, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted image that causes a conversion to a location \"above or to the left of the canvas.\" NOTE: some of these details are obtained from third party information."
},
{
"lang":"es",
"value":"Un desbordamiento de b\u00fafer en la regi\u00f3n stack de la memoria en la funci\u00f3n flattenIncrementally en el archivo flatten.c en xcftools versi\u00f3n 1.0.4, al ser accesible desde (1) xcf2pnm y (2) xcf2png, permite a los atacantes remotos causar una denegaci\u00f3n de servicio (bloqueo) y posiblemente ejecutar c\u00f3digo arbitrario por medio de una imagen creada que genera una conversi\u00f3n a una ubicaci\u00f3n \"above or to the left of the canvas.\" NOTA: algunos de estos detalles se obtienen a partir de informaci\u00f3n de terceros."