OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。 OpenJPEG 2.3.0版本中的bin/jpwl/convert.c文件存在基于堆的缓冲区溢出漏洞,该漏洞源于程序未检查‘pnmtoimage’函数中的header_info.height和header_info.width。攻击者可利用该漏洞执行任意代码或造成拒绝服务。
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。 OpenJPEG 2.3.0版本中的bin/jpwl/convert.c文件存在基于堆的缓冲区溢出漏洞,该漏洞源于程序未检查‘pnmtoimage’函数中的header_info.height和header_info.width。攻击者可利用该漏洞执行任意代码或造成拒绝服务。