Debian Security Advisory DSA-4405-1
package :openjpeg2 相关CVE ID: CVE-2017-17480 CVE-2018-5785 CVE-2018-6616 CVE-2018-14423 CVE-2018-18088 Debian Bug: 884738 888533 889683 904873 910763 在openjpeg2(开放源代码的jpeg2000编解码器)中发现了多个漏洞,可能会导致拒绝服务或远程代码执行。 ? cve - 2017 - 17480 在jp3d和jpwl编码器中编写堆栈缓冲区溢出-可能导致拒绝服务,或者通过精心构造的jp3d或jpwl文件执行远程代码。 cve - 2018 - 5785 利用整数溢出-可以通过精心构造的bmp文件造成拒绝服务。 cve - 2018 - 6616 过度的迭代(重复)-可以通过精心构造的bmp文件造成拒绝服务。 cve - 2018 - 14423 "除零"漏洞-可以通过精心构造的j2k文件导致拒绝服务。 cve - 2018 - 18088 空指针引用-可以通过精心构造的bmp文件导致拒绝服务。 这些问题已经在2.1.2-1.1+deb9u3版本中被解决。 ----------------- Package??????? : openjpeg2 CVE ID? ? ? ? ? : CVE-2017-17480 CVE-2018-5785 CVE-2018-6616 CVE-2018-14423??CVE-2018-18088 Debian Bug???? : 884738 888533 889683 904873 910763 ? CVE-2017-17480 ??? Write stack buffer overflow in the jp3d and jpwl codecs can result?in a denial of service or remote code execution via a crafted jp3d?or jpwl file. CVE-2018-5785 ??? Integer overflow can result in a denial of service via a crafted bmp?file. CVE-2018-6616 ??? Excessive iteration can result in a denial of service via a crafted?bmp file. CVE-2018-14423 ??? Division-by-zero vulnerabilities can result in a denial of service via?a crafted j2k file. CVE-2018-18088 ??? Null pointer dereference can result in a denial of service via a?crafted bmp file. ? These problems have been fixed in?version 2.1.2-1.1+deb9u3. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |