漏洞信息详情
jhead 缓冲区错误漏洞
漏洞简介
jhead是一款用于修改JPEG文件信息的工具。
jhead 3.04版本和 3.05 版本的 jpgfile.c 存在缓冲区错误漏洞,该漏洞源于 jpgfile.c 中的 RemoveSectionType 函数中存在基于堆的缓冲区溢出漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Matthias-Wandel/jhead/issues/15
参考网址
来源:MISC
链接:https://github.com/Matthias-Wandel/jhead/issues/15
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-28278/
受影响实体
暂无
补丁
- jhead 缓冲区错误漏洞的修复措施<!--2022-3-23-->
还没有评论,来说两句吧...