漏洞标题
N/A
漏洞描述信息
在Openjpeg 2.4.0以前的版本中,Openjpeg t2编码器存在一个漏洞。攻击者能够提供被Openjpeg处理过的 crafted input,可能导致 null指针引用。这个漏洞的最大影响是应用程序可用性。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
There's a flaw in openjpeg's t2 encoder in versions prior to 2.4.0. An attacker who is able to provide crafted input to be processed by openjpeg could cause a null pointer dereference. The highest impact of this flaw is to application availability.
CVSS信息
N/A
漏洞类别
跨界内存读
漏洞标题
OpenJPEG 缓冲区错误漏洞
漏洞描述信息
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。 OpenJPEG 存在缓冲区错误漏洞,攻击者可利用该漏洞可以通过opj_tgt_reset函数强制取消对空指针的引用,以触发拒绝服务。
CVSS信息
N/A
漏洞类别
缓冲区错误