libwebp 缓冲区错误漏洞 CVE-2020-36330 CNNVD-202105-1386

6.4 AV AC AU C I A
发布: 2021-05-21
修订: 2024-11-21

libwebp是一个WebP图像格式的编码和解码库。 libwebp 1.0.1之前版本存在缓冲区错误漏洞,该漏洞源于函数 ChunkVerifyAndAssign 中存在读取越界。此漏洞的最大威胁是数据机密性和服务可用性。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息