安全研究

安全漏洞
JasPer 'jpc_qmfb.c'任意代码执行漏洞(CVE-2014-8158)

发布日期:2015-01-23
更新日期:2015-01-26

受影响系统:
University of Victoria JasPer <= 1.900.1
University of Victoria JasPer
描述:
BUGTRAQ  ID: 72293
CVE(CAN) ID: CVE-2014-8158

JasPer包括了提供JPEG-2000 Part-1标准所定义的编码解码器的参考软件实现,用C语言编写。

JasPer解码JPEG 2000图形文件时存在不受限制栈内存使用漏洞,攻击者通过构造的文件利用此漏洞可令受影响应用崩溃。

<*来源:pyddeh
  
  链接:http://www.ocert.org/advisories/ocert-2015-001.html
*>

建议:
厂商补丁:

University of Victoria
----------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ece.uvic.ca/~frodo/jasper/#download
http://www.ocert.org/advisories/ocert-2015-001.html

浏览次数:1964
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障