漏洞信息详情
OpenJPEG 基于堆的缓冲区错误漏洞
- CNNVD编号:CNNVD-201208-551
- 危害等级: 中危
- CVE编号: CVE-2012-3535
- 漏洞类型: 缓冲区错误
- 发布时间: 2012-08-29
- 威胁类型: 远程
- 更新时间: 2020-09-10
- 厂 商: openjpeg
- 漏洞来源:
漏洞简介
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。
OpenJPEG 1.5.0版本和早期版本中存在远程基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞在用户运行的受影响应用程序上下文中执行任意代码,攻击失败将导致拒绝服务。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.openjpeg.org/
参考网址
来源:OSVDB
链接:http://osvdb.org/84978
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=842918
来源:MISC
链接:http://code.Google.com/p/openjpeg/issues/detail?id=170
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-October/090021.HTML
来源:SECUNIA
链接:http://secunia.com/advisories/50360
来源:SECUNIA
链接:http://secunia.com/advisories/50681
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-October/090579.HTML
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/77994
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2012/08/27/3
来源:BID
链接:https://www.securityfocus.com/bid/55214
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2012-1283.HTML
来源:MANDRIVA
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2012:157
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2012/08/27/2
受影响实体
- Openjpeg Openjpeg:1.5
- Openjpeg Openjpeg:1.4
- Openjpeg Openjpeg:1.3
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论