libjpeg/libjpeg-turbo库内存损坏漏洞 CVE-2013-6629 CNNVD-201311-209

5.0 AV AC AU C I A
发布: 2013-11-19
修订: 2018-01-05

libjpeg是一个包含JPEG解码以及JPEG编码等功能的C语言库。libjpeg-turbo是libjpeg的一个优化改进版本。 Google Chrome 31.0.1650.48之前的版本和Ghostscript软件中使用的libjpeg 6b和libjpeg-turbo 1.3.0及之前的版本中的jdmarker.c文件中的‘get_sos’函数中存在安全漏洞,该漏洞源于程序没有检查重复的组件数据。远程攻击者可借助特制的JPEG图像利用该漏洞获取未初始化内存位置的敏感信息。

0%
暂无可用Exp或PoC
当前有46条受影响产品信息