漏洞信息详情
jhead 安全漏洞
漏洞简介
jhead是一款用于修改JPEG文件信息的工具。
jhead 3.04版本和 3.05 版本的 exif.c 存在安全漏洞,该漏洞源于exif.c 中的 Get16u 函数中存在不受控制的地址读取导致分段错误。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Matthias-Wandel/jhead/issues/17
参考网址
来源:MISC
链接:https://github.com/Matthias-Wandel/jhead/issues/17
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-28275/
受影响实体
暂无
补丁
- jhead 安全漏洞的修复措施<!--2022-3-23-->
还没有评论,来说两句吧...