OpenJPEG 释放后重用漏洞 CVE-2015-8871 CNNVD-201605-383

7.5 AV AC AU C I A
发布: 2016-09-21
修订: 2020-09-09

OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。 OpenJPEG 2.1.0及之前版本中的j2k.c文件中的‘opj_j2k_write_mco’函数存在释放后重用漏洞。远程攻击者可借助恶意的JPEG 2000文件利用该漏洞造成拒绝服务或执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息