漏洞信息详情
OpenJPEG Gray16 TIFF图形文件缓冲区错误漏洞
- CNNVD编号:CNNVD-201204-284
- 危害等级: 中危
- CVE编号:
CVE-2009-5030
- 漏洞类型:
缓冲区错误
- 发布时间:
2012-04-17
- 威胁类型:
远程
- 更新时间:
2020-10-22
- 厂 商:
openjpeg - 漏洞来源:
Mathieu Malaterre -
漏洞简介
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。
OpenJPEG在解码Gray16 TIFF图形tile信息时,\”tcd_free_encode()\”函数(tcd.c)中存在远程内存破坏漏洞。攻击者可利用该漏洞在使用库的应用程序上下文中执行任意代码,攻击失败可能导致拒绝服务。OpenJPEG 1.3至1.5版本中存在该漏洞,其他版本也可能受到影响。
参考网址
来源:CONFIRM
链接:http://code.google.com/p/openjpeg/issues/detail?id=5
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082923.html
来源:MANDRIVA
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2012:104
来源:CONFIRM
链接:https://groups.google.com/forum/#!topic/openjpeg/DLVrRKbTeI0/discussion
来源:SECUNIA
链接:http://secunia.com/advisories/49913
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-June/083105.html
来源:SECUNIA
链接:http://secunia.com/advisories/48781
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/74851
来源:BID
链接:https://www.securityfocus.com/bid/53012
来源:CONFIRM
链接:http://code.google.com/p/openjpeg/source/detail?r=1703
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2012-1068.html
来源:MLIST