發(fā)布日期:2012-08-27
更新日期:2012-08-29
受影響系統(tǒng):
OpenJPEG OpenJPEG <= 1.3
OpenJPEG OpenJPEG
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 55214-
CVE ID: CVE-2012-3535
OpenJPEG庫是用C語言編寫的開源JPEG 2000編碼解碼器。
OpenJPEG 1.3及之前版本在實現(xiàn)上存在遠程堆緩沖區(qū)溢出漏洞,攻擊者可利用此漏洞在受影響應用中執(zhí)行任意代碼。
<*來源:vendor
*>
建議:
--------------------------------------------------------------------------------
廠商補丁:
OpenJPEG
--------
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:
本文出自:億恩科技【mszdt.com】
服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]
|