stb 缓冲区错误漏洞 CVE-2021-28021 CNNVD-202110-1205

6.8 AV AC AU C I A
发布: 2021-10-15
修订: 2024-11-21

stb是一款用于C/C ++的单文件公共域库。 stb 2.26版本存在缓冲区错误漏洞,该漏洞源于软件中的stb_image.h文件的stbi_extend_receive函数存在缓冲区溢出漏洞 。攻击者可以通过一个精心制作的JPEG文件来触发漏洞。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息