漏洞标题
N/A
漏洞描述信息
在OpenJPEG 2.2.0中,在lib/openjp2/tcd.c中的opj_tcd_code_block_enc_allocate_data函数中发现了一个零值错误。这个漏洞导致一个越界的写入,可能导致远程拒绝服务(基于堆缓冲区溢出影响lib/openjp2/mqc.c中的opj_mqc_flush和lib/openjp2/t1.c中的opj_t1_encode_cblk)或可能远程代码执行。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An off-by-one error was discovered in opj_tcd_code_block_enc_allocate_data in lib/openjp2/tcd.c in OpenJPEG 2.2.0. The vulnerability causes an out-of-bounds write, which may lead to remote denial of service (heap-based buffer overflow affecting opj_mqc_flush in lib/openjp2/mqc.c and opj_t1_encode_cblk in lib/openjp2/t1.c) or possibly remote code execution.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OpenJPEG 安全漏洞
漏洞描述信息
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。 OpenJPEG 2.2.0版本中的lib/openjp2/tcd.c文件的‘opj_tcd_code_block_enc_allocate_data’函数存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(基于堆的缓冲区溢出)或执行代码。
CVSS信息
N/A
漏洞类别
缓冲区错误