Integer overflow in the... CVE-2012-2845 CNNVD-201207-187

6.4 AV AC AU C I A
发布: 2012-07-13
修订: 2023-11-07

libexif是用C编写的函数库,用于从图形文件中读写EXIF元信息。 EXIF Tag Parsing Library (又名libexif) 0.6.20版本中的libjpeg中的jpeg-data.c内的jpeg_data_load_data函数中存在整数溢出漏洞。远程攻击者可利用该漏洞通过特制的JPEG文件导致拒绝服务(缓冲区越界读取和应用程序崩溃)或获取潜在的敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息