libjpeg-turbo 安全漏洞 CVE-2018-1152 CNNVD-201806-910

4.3 AV AC AU C I A
发布: 2018-06-18
修订: 2020-07-31

libjpeg是一个包含JPEG解码以及JPEG编码等功能的C语言库。libjpeg-turbo是libjpeg的一个优化改进版本。 libjpeg-turbo 1.5.90版本中的jmemmgr.c文件中的‘allow_sarray’函数存在安全漏洞。攻击者可借助特制的BMP图像利用该漏洞造成拒绝服务(除零错误)。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息