CVE-2020-27824
تم العثور على خلل في مُرمِّز OpenJPEG في الدالة opj_dwt_calc_explicit_stepsizes(). يسمح هذا الخلل لمهاجم يمكنه توفير مدخلات مصممة بعناية لمستويات التحلل...
- تم النشر
- 13/05/2021
- محدث
- 04/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في مُرمِّز OpenJPEG في الدالة opj_dwt_calc_explicit_stepsizes(). يسمح هذا الخلل لمهاجم يمكنه توفير مدخلات مصممة بعناية لمستويات التحلل بالتسبب في تجاوز سعة المخزن المؤقت. أعلى تهديد من هذه الثغرة الأمنية هو توفر النظام.
المصادر
1بيئة إعادة إنتاج استغلال CVE-2020-27824 لبرنامج ترميز OpenJPEG JPEG 2000، مما يتيح تحليل الثغرات والاختبار العشوائي واختبار الاستغلال الثنائي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.