漏洞信息详情
Dropbox Lepton 安全漏洞
漏洞简介
Dropbox Lepton是一套无损压缩JPEG格式文件的工具。
Dropbox Lepton 1.2.1版本中的uncompressed_components.hh文件的‘allocate_channel_framebuffer’函数存在安全漏洞。远程攻击者可借助畸形的JPEG图像利用该漏洞造成拒绝服务(除零错误和应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/dropbox/lepton/commit/7789d99ac156adfd7bbf66e7824bd3e948a74cf7
参考网址
来源:CONFIRM
链接:https://github.com/dropbox/lepton/commit/7789d99ac156adfd7bbf66e7824bd3e948a74cf7
来源:CONFIRM
链接:https://github.com/dropbox/lepton/issues/86
受影响实体
- Dropbox Lepton:1.2.1<!--2000-1-1-->
补丁
- Dropbox Lepton 安全漏洞的修复措施<!--2017-4-7-->
还没有评论,来说两句吧...