漏洞信息详情
OpenJPEG 基于堆的缓冲区错误漏洞
- CNNVD编号:CNNVD-201312-250
- 危害等级: 中危
- CVE编号: CVE-2013-6045
- 漏洞类型: 缓冲区错误
- 发布时间: 2013-12-17
- 威胁类型: 远程
- 更新时间: 2020-09-10
- 厂 商: openjpeg
- 漏洞来源:
漏洞简介
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。
OpenJPEG 1.3及之前的版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞执行任意代码。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,但Debian提供了非官方补丁,链接如下:
http://www.debian.org/security/2013/dsa-2808
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/64109
来源:OSVDB
链接:http://osvdb.org/100641
来源:CONFIRM
链接:http://openjpeg.Googlecode.com/svn/tags/version.1.5.2/NEWS
来源:OSVDB
链接:http://osvdb.org/100646
来源:OSVDB
链接:http://osvdb.org/100638
来源:DEBIAN
链接:https://www.debian.org/security/2013/dsa-2808
来源:OSVDB
链接:http://osvdb.org/100636
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2013-1850.HTML
来源:MLIST
链接:http://seclists.org/oss-sec/2013/q4/412
来源:OSVDB
链接:http://osvdb.org/100637
受影响实体
- Openjpeg Openjpeg:1.3
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论