• Debian Security Advisory(Debian安全报告) DSA-4405-1 openjpeg2


    package :openjpeg2

    相关CVE ID: CVE-2017-17480 CVE-2018-5785 CVE-2018-6616 CVE-2018-14423 CVE-2018-18088

    Debian Bug: 884738 888533 889683 904873 910763

    在openjpeg2(开放源代码的jpeg2000编解码器)中发现了多个漏洞,可能会导致拒绝服务或远程代码执行。

    cve - 2017 - 17480

    在jp3d和jpwl编码器中编写堆栈缓冲区溢出-可能导致拒绝服务,或者通过精心构造的jp3d或jpwl文件执行远程代码。

    cve - 2018 - 5785

    利用整数溢出-可以通过精心构造的bmp文件造成拒绝服务。

    cve - 2018 - 6616

    过度的迭代(重复)-可以通过精心构造的bmp文件造成拒绝服务。

    cve - 2018 - 14423

    "除零"漏洞-可以通过精心构造的j2k文件导致拒绝服务。

    cve - 2018 - 18088

    空指针引用-可以通过精心构造的bmp文件导致拒绝服务。

    这些问题已经在2.1.2-1.1+deb9u3版本中被解决。

    -----------------

    Package        : openjpeg2

    CVE ID          : CVE-2017-17480 CVE-2018-5785 CVE-2018-6616 CVE-2018-14423  CVE-2018-18088

    Debian Bug     : 884738 888533 889683 904873 910763

    Multiple vulnerabilities have been discovered in openjpeg2, the open-source JPEG 2000 codec, that could be leveraged to cause a denial of service or possibly remote code execution.

    CVE-2017-17480

        Write stack buffer overflow in the jp3d and jpwl codecs can result in a denial of service or remote code execution via a crafted jp3d or jpwl file.

    CVE-2018-5785

        Integer overflow can result in a denial of service via a crafted bmp file.

    CVE-2018-6616

        Excessive iteration can result in a denial of service via a crafted bmp file.

    CVE-2018-14423

        Division-by-zero vulnerabilities can result in a denial of service via a crafted j2k file.

    CVE-2018-18088

        Null pointer dereference can result in a denial of service via a crafted bmp file.

    These problems have been fixed in version 2.1.2-1.1+deb9u3.

  • 相关阅读:
    一张图片入门Python
    4.1. 如何在Windows环境下开发Python
    你必须知道的EF知识和经验
    XUnit的使用
    如何使用NUnit
    Entity Framework 不支持DefaultValue
    Have You Ever Wondered About the Difference Between NOT NULL and DEFAULT?
    Validation failed for one or more entities. See 'EntityValidationErrors' property for more details
    Entity Framework 与多线程
    sqlite中的自增主键
  • 原文地址:https://www.cnblogs.com/iAmSoScArEd/p/10512530.html
Copyright © 2020-2023  润新知