漏洞信息详情

OpenJPEG 缓冲区错误漏洞

  • CNNVD编号:CNNVD-201703-1163
  • 危害等级: 高危
  • CVE编号: CVE-2016-9573
  • 漏洞类型: 缓冲区错误
  • 发布时间: 2016-11-02
  • 威胁类型: 远程
  • 更新时间: 2019-10-17
  • 厂        商: debian
  • 漏洞来源: Liu Bingchang (IIE)

漏洞简介

OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。j2k_to_image tool是其中的一个用于将j2k格式文件转换为图像文件的工具。

OpenJPEG 2.1.2版本中的j2k_to_image工具存在越界读取漏洞。远程攻击者可借助特制的JPEG2000文件利用该漏洞造成应用程序崩溃或可能泄露堆内存。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/szukw000/openjpeg/commit/7b28bd2b723df6be09fe7791eba33147c1c47d0d

参考网址

来源:CONFIRM

链接:https://github.com/szukw000/openjpeg/commit/7b28bd2b723df6be09fe7791eba33147c1c47d0d

来源:CONFIRM

链接:https://github.com/uclouvain/openjpeg/issues/862

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9573

来源:DEBIAN

链接:https://www.debian.org/security/2017/dsa-3768

来源:BID

链接:https://www.securityfocus.com/bid/97073

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2017-0838.html

来源:GENTOO

链接:https://security.gentoo.org/glsa/201710-26

受影响实体

漏洞信息快速查询

相关漏洞

更多