OpenExif 安全漏洞 CVE-2017-11117 CNNVD-201707-300

4.3 AV AC AU C I A
发布: 2017-07-31
修订: 2019-10-03

OpenExif是一个用于访问Exif格式的图像文件的面向对象的库。 OpenExif 2.1.4版本中的ExifImageFileRead.cpp文件的‘ExifImageFile::readDHT’函数存在安全漏洞。远程攻击者可借助特制的jpg文件利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取和应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息