OpenJpeg 基于堆的缓冲区错误漏洞 CVE-2016-1923 CNNVD-201601-649

4.3 AV AC AU C I A
发布: 2016-01-27
修订: 2020-09-09

OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。 OpenJpeg 2016.1.18版本的‘opj_j2k_update_image_data’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的JPEG 2000图像利用该漏洞造成拒绝服务(越边界读取和应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息