OpenJPEG 缓冲区错误漏洞 CVE-2020-27824 CNNVD-202012-1200

4.3 AV AC AU C I A
发布: 2021-05-13
修订: 2023-11-07

OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。 OpenJPEG 存在缓冲区错误漏洞,该漏洞源于opj_dwt_calc_explicit_stepsizes函数。攻击者可利用该漏洞可以通过opj dwt计算OpenJPEG的显式stepsizes()来触发缓冲区溢出,以触发拒绝服务,并可能运行代码。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息