JasPer 缓冲区错误漏洞 CVE-2017-6852 CNNVD-201703-429

6.8 AV AC AU C I A
发布: 2017-03-15
修订: 2019-08-09

JasPer是加拿大软件开发者Michael Adams所研发的一个JPEG-2000编/解码器的开源实现。 JasPer 2.0.10版本中的jpc_t2dec.c文件的‘jpc_dec_decodepkt’函数存基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的图像利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息