Kakadu Software SDK 数字错误漏洞 CVE-2019-5144 CNNVD-201912-560

6.8 AV AC AU C I A
发布: 2019-12-12
修订: 2019-12-27

Kakadu Software SDK是澳大利亚Kakadu Software公司的一套JPEG2000软件开发工具包(SDK)。 Kakadu Software SDK 7.10.2版本中的kdu_v7ar.dll文件的‘derive_taps_and_gains’函数存在数字错误漏洞。远程攻击者可通过向用户提供格式错误的文件利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息