OpenJPEG 缓冲区错误漏洞 CVE-2018-16375 CNNVD-201809-004

6.8 AV AC AU C I A
发布: 2018-09-03
修订: 2020-08-24

OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。 OpenJPEG 2.3.0版本中的bin/jpwl/convert.c文件存在基于堆的缓冲区溢出漏洞,该漏洞源于程序未检查‘pnmtoimage’函数中的header_info.height和header_info.width。攻击者可利用该漏洞执行任意代码或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息