OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。 OpenJpeg 2016.1.18版本的‘opj_j2k_update_image_data’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的JPEG 2000图像利用该漏洞造成拒绝服务(越边界读取和应用程序崩溃)。
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。 OpenJpeg 2016.1.18版本的‘opj_j2k_update_image_data’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的JPEG 2000图像利用该漏洞造成拒绝服务(越边界读取和应用程序崩溃)。