ffjpeg拒绝服务漏洞(CNVD-2022-12798) CVE-2021-45385 CNVD-2022-12798

4.3 AV AC AU C I A
发布: 2022-02-11
修订: 2024-11-21

ffjpeg是中国陈凯个人开发者的一款JPEG编码/解码器。 ffjpeg存在拒绝漏洞,该漏洞源于当bmp的元数据中的大小信息超出范围时,它返回而不分配内存缓冲区给pb->pdata并且没有退出程序。攻击者可利用该漏洞导致程序崩溃。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息