漏洞信息详情
OpenJPEG 缓冲区错误漏洞
漏洞简介
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。
OpenJPEG 1.5.2之前的版本中补丁包存在基于堆的缓冲区溢出漏洞。攻击者可借助特制的j2k图片利用该漏洞造成应用程序崩溃或执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.openjpeg.org/
参考网址
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2017-0559.html
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/11/29/7
来源:BID
链接:https://www.securityfocus.com/bid/94589
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2017-0838.html
受影响实体
- Openjpeg Openjpeg<!--2000-1-1-->
补丁
- OpenJPEG 远程基于堆的缓冲区溢出漏洞的修复措施<!--2016-12-1-->
还没有评论,来说两句吧...