zoukankan      html  css  js  c++  java
  • Debian Security Advisory(Debian安全报告) DSA-4405-1 openjpeg2

    package :openjpeg2

    相关CVE ID: CVE-2017-17480 CVE-2018-5785 CVE-2018-6616 CVE-2018-14423 CVE-2018-18088

    Debian Bug: 884738 888533 889683 904873 910763

    在openjpeg2(开放源代码的jpeg2000编解码器)中发现了多个漏洞,可能会导致拒绝服务或远程代码执行。

    cve - 2017 - 17480

    在jp3d和jpwl编码器中编写堆栈缓冲区溢出-可能导致拒绝服务,或者通过精心构造的jp3d或jpwl文件执行远程代码。

    cve - 2018 - 5785

    利用整数溢出-可以通过精心构造的bmp文件造成拒绝服务。

    cve - 2018 - 6616

    过度的迭代(重复)-可以通过精心构造的bmp文件造成拒绝服务。

    cve - 2018 - 14423

    "除零"漏洞-可以通过精心构造的j2k文件导致拒绝服务。

    cve - 2018 - 18088

    空指针引用-可以通过精心构造的bmp文件导致拒绝服务。

    这些问题已经在2.1.2-1.1+deb9u3版本中被解决。

    -----------------

    Package        : openjpeg2

    CVE ID          : CVE-2017-17480 CVE-2018-5785 CVE-2018-6616 CVE-2018-14423  CVE-2018-18088

    Debian Bug     : 884738 888533 889683 904873 910763

    Multiple vulnerabilities have been discovered in openjpeg2, the open-source JPEG 2000 codec, that could be leveraged to cause a denial of service or possibly remote code execution.

    CVE-2017-17480

        Write stack buffer overflow in the jp3d and jpwl codecs can result in a denial of service or remote code execution via a crafted jp3d or jpwl file.

    CVE-2018-5785

        Integer overflow can result in a denial of service via a crafted bmp file.

    CVE-2018-6616

        Excessive iteration can result in a denial of service via a crafted bmp file.

    CVE-2018-14423

        Division-by-zero vulnerabilities can result in a denial of service via a crafted j2k file.

    CVE-2018-18088

        Null pointer dereference can result in a denial of service via a crafted bmp file.

    These problems have been fixed in version 2.1.2-1.1+deb9u3.

  • 相关阅读:
    如何动态加载控件以及插件编程思想(C#)
    Web Services的魅力
    Remoting和Webservice的区别
    用Asp.Net c#写的采集小例子
    .net remoting范例
    C# 实现屏幕键盘 (ScreenKeyboard)
    初识用.NET Remoting来开发分布式应用(转)
    把页面以流的形式输出 在另外一个页面显示
    webservice的应用
    【表单】鼠标经过时获得焦点,获得焦点时选中文本
  • 原文地址:https://www.cnblogs.com/iAmSoScArEd/p/10512530.html
Copyright © 2011-2022 走看看