CVE-2025-54874
OpenJPEG يسمح بكتابة ذاكرة خارج الحدود في الكومة في opj_jp2_read_header
- تم النشر
- 05/08/2025
- محدث
- 26/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OpenJPEG هو برنامج ترميز JPEG 2000 مفتوح المصدر. في OpenJPEG من الإصدار 2.5.1 حتى 2.5.3، قد يؤدي استدعاء opj_jp2_read_header إلى كتابة خارج حدود الذاكرة في الكومة (OOB heap memory write) عندما يكون تدفق البيانات p_stream قصيرًا جدًا ولا تتم تهيئة p_image.
المصادر
1إثبات مفهوم يوضح تسربًا في الذاكرة في OpenJPEG 2.5.1 عبر ملفات JP2 مصممة بعناية، مما يؤدي إلى فشل opj_read_header وتسرب في الكومة، مع التحقق عبر valgrind.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.