libjpeg-turbo ‘get_sos()’JPEG解压缓冲区溢出漏洞 CVE-2012-2806 CNNVD-201207-346

6.8 AV AC AU C I A
发布: 2012-08-13
修订: 2023-12-20

libjpeg-turbo中存在漏洞,该漏洞源于解压头信息时‘get_sos()’函数(jdmarker.c)存在错误。攻击者可利用该漏洞操控应用程序使用库,通过特制的JPEG图像导致基于堆的缓冲区溢出,也可能执行任意代码。libjpeg-turbo早期版本至1.2.1版本中存在漏洞。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息