JasPer 缓冲区错误漏洞 CVE-2018-19541 CNNVD-201811-679

6.8 AV AC AU C I A
发布: 2018-11-26
修订: 2019-10-07

JasPer是加拿大软件开发者Michael Adams所研发的一个JPEG-2000编/解码器的开源实现。 JasPer 2.0.14版本中的libjasper/base/jas_image.c文件的‘jas_image_depalettize’函数存在缓冲区溢出漏洞。攻击者可利用该漏洞造成越界读取。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息