Новости и события » Hi-Tech » Уязвимость в OpenJPEG, которая может привести к выполнению кода атакующего

Уязвимость в OpenJPEG, которая может привести к выполнению кода атакующего

В библиотеке OpenJPEG выявлена опасная уязвимость (CVE-2016-8332), которая может привести к выполнению кода злоумышленника при обработке специально оформленных изображений в формате JPEG 2000 в приложениях, использующих функции OpenJPEG для их обработки. Уязвимость вызвана выходом за границы буфера при разборке записей mcc.

В том числе, уязвимости подвержены просмотрщики PDF Poppler, MuPDF и Pdfium, использующие OpenJPEG для декодирования встроенные в PDF-файлы изображений, а также некоторые почтовые клиенты, автоматически показывающие прикрепленные к письмам изображения. Проблема устранена в выпуске OpenJPEG 2.1.2.


СБУ: Россия готовила захват приемной Генпрокуратуры и...

СБУ: Россия готовила захват приемной Генпрокуратуры и планирует провокации в АП

На брифинге в субботу в Киеве глава СБУ рассказал, что 12 июля была попытка захвата общественной приемной Генпрокуратуры, организованная РФ. Кроме того, еще одна провокация планировалась в администрации президента Украины. "Организаторы и подробнее ...

загрузка...

 

Вверх