libjpeg 资源管理错误漏洞 CVE-2019-13960 CNNVD-201907-1090

4.3 AV AC AU C I A
发布: 2019-07-18
修订: 2024-04-11

libjpeg是一款用于处理JPEG格式图像数据的C语言库。该产品包括JPEG解码、JPEG编码和其他JPEG功能。libjpeg-turbo是libjpeg的一个优化改进版本。 libjpeg-turbo 2.0.2版本中存在安全漏洞。攻击者可通过发送图像头中带有不正确长度和宽度的无效的渐进式JPEG图像利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息