libjpeg-turbo 内存损坏漏洞 CVE-2013-6630 CNNVD-201311-208

5.0 AV AC AU C I A
发布: 2013-11-19
修订: 2023-11-07

libjpeg是一个包含JPEG解码以及JPEG编码等功能的C语言库。libjpeg-turbo是libjpeg的一个优化改进版本。 Google Chrome 31.0.1650.48之前的版本中使用的libjpeg-turbo库1.3.0及之前的版本中的jdmarker.c文件中的‘get_dht’函数中存在安全漏洞,该漏洞源于当处理Huffman表时,libjpeg-turbo库使用未初始化的内存。远程攻击者可借助特制的JPEG图像利用该漏洞从未初始化内存位置获取敏感信息。

0%
暂无可用Exp或PoC
当前有44条受影响产品信息