jhead 安全漏洞 CVE-2018-16554 CNNVD-201809-716

6.8 AV AC AU C I A
发布: 2018-09-16
修订: 2019-12-31

jhead是一款用于修改JPEG文件信息的工具。 jhead 3.00版本中的gpsinfo.c文件的‘ProcessGpsInfo’函数存在安全漏洞,该漏洞源于在TAG_GPS_ALT处理过程中,sprintf格式中的单精度浮点类型和双精度浮点类型存在差异。远程攻击者可借助恶意的JPEG文件利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息