JasPer 缓冲区错误漏洞 CVE-2016-9583 CNNVD-201612-544

6.8 AV AC AU C I A
发布: 2018-08-01
修订: 2023-11-07

JasPer是加拿大软件开发者Michael Adams所研发的一个JPEG-2000编/解码器的开源实现。 JasPer 2.0.0版本至2.0.5版本中的jpc_t2cod.c文件的‘jpc_pi_nextpcrl()’函数存在越界读取漏洞。远程攻击者可借助特制的输入利用该漏洞在受影响应用程序上下文中执行任意代码或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息