漏洞信息详情
OpenJPEG Gray16 TIFF图形文件缓冲区错误漏洞
- CNNVD编号:CNNVD-201204-284
- 危害等级: 中危
- CVE编号: CVE-2009-5030
- 漏洞类型: 缓冲区错误
- 发布时间: 2012-04-17
- 威胁类型: 远程
- 更新时间: 2020-10-22
- 厂 商: openjpeg
- 漏洞来源: Mathieu Malaterre
漏洞简介
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。
OpenJPEG在解码Gray16 TIFF图形tile信息时,\"tcd_free_encode()\"函数(tcd.c)中存在远程内存破坏漏洞。攻击者可利用该漏洞在使用库的应用程序上下文中执行任意代码,攻击失败可能导致拒绝服务。OpenJPEG 1.3至1.5版本中存在该漏洞,其他版本也可能受到影响。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://rhn.redhat.com/errata/RHSA-2012-1068.HTML
参考网址
来源:CONFIRM
链接:http://code.Google.com/p/openjpeg/issues/detail?id=5
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082923.HTML
来源:MANDRIVA
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2012:104
来源:CONFIRM
链接:https://groups.Google.com/forum/#!topic/openjpeg/DLVrRKbTeI0/discussion
来源:SECUNIA
链接:http://secunia.com/advisories/49913
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-June/083105.HTML
来源:SECUNIA
链接:http://secunia.com/advisories/48781
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/74851
来源:BID
链接:https://www.securityfocus.com/bid/53012
来源:CONFIRM
链接:http://code.Google.com/p/openjpeg/source/detail?r=1703
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2012-1068.HTML
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2012/04/13/5
受影响实体
- Openjpeg Openjpeg:1.5
- Openjpeg Openjpeg:1.4
- Openjpeg Openjpeg:1.3
补丁
- openjpeg-tile-sanity
评论