漏洞信息详情
Github libjxl数字错误漏洞
漏洞简介
Github libjxl是一个PEG XL(编码器和解码器)的参考实现。
libjxl 0.3.7版本存在安全漏洞,该漏洞源于\"lib/extras/codec_apng.cc jxl::DecodeImageAPNG()\"中出现的除以零的影响。使用 cjxl 对恶意 APNG 文件进行编码时,攻击者可以触发拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/libjxl/libjxl。
参考网址
来源:MISC
链接:https://github.com/libjxl/libjxl/pull/313
来源:MISC
链接:https://github.com/libjxl/libjxl/commit/7dfa400ded53919d986c5d3d23446a09e0cf481b
来源:MISC
链接:https://github.com/libjxl/libjxl/issues/308
受影响实体
暂无
补丁
- Github libjxl数字错误漏洞的修复措施<!--2021-8-30-->
还没有评论,来说两句吧...