libjpeg-turbo中存在漏洞,该漏洞源于解压头信息时‘get_sos()’函数(jdmarker.c)存在错误。攻击者可利用该漏洞操控应用程序使用库,通过特制的JPEG图像导致基于堆的缓冲区溢出,也可能执行任意代码。libjpeg-turbo早期版本至1.2.1版本中存在漏洞。
libjpeg-turbo中存在漏洞,该漏洞源于解压头信息时‘get_sos()’函数(jdmarker.c)存在错误。攻击者可利用该漏洞操控应用程序使用库,通过特制的JPEG图像导致基于堆的缓冲区溢出,也可能执行任意代码。libjpeg-turbo早期版本至1.2.1版本中存在漏洞。