漏洞标题
N/A
漏洞描述信息
在OpenJPEG 2.2.0版本的lib/openjp2/j2k.c文件中,发现了一个未正确处理的零情况。该漏洞可能导致越界写入,可能导致远程拒绝服务(基于堆缓冲区溢出影响lib/openjp2/cio.c中的opj_write_bytes_LE和lib/openjp2/j2k.c中的opj_j2k_write_sot函数)或可能是远程代码执行。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A mishandled zero case was discovered in opj_j2k_set_cinema_parameters in lib/openjp2/j2k.c in OpenJPEG 2.2.0. The vulnerability causes an out-of-bounds write, which may lead to remote denial of service (heap-based buffer overflow affecting opj_write_bytes_LE in lib/openjp2/cio.c and opj_j2k_write_sot in lib/openjp2/j2k.c) or possibly remote code execution.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OpenJPEG 缓冲区错误漏洞
漏洞描述信息
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。 OpenJPEG 2.2.0版本中的lib/openjp2/j2k.c文件的opj_j2k_set_cinema_parameters存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务或执行代码(越边界写入)。
CVSS信息
N/A
漏洞类别
缓冲区错误