
Entorno de reproducción del exploit CVE-2020-27824 para el códec OpenJPEG JPEG 2000, que permite el análisis de vulnerabilidades, fuzzing y pruebas de explotación binaria.
OpenJPEG es un códec JPEG 2000 de código abierto escrito en lenguaje C. Ha sido desarrollado para promover el uso de JPEG 2000, un estándar de compresión de imágenes fijas del Joint Photographic Experts Group (JPEG). Desde abril de 2015, está oficialmente reconocido por ISO/IEC e ITU-T como un Software de Referencia JPEG 2000.
Cualquiera. Dado que el código de OpenJPEG se publica bajo la Licencia BSD de 2 cláusulas "Simplificada", cualquier persona puede usar o modificar el código, incluso para aplicaciones comerciales. La única restricción es conservar el copyright en las fuentes o en la documentación de los binarios. Por supuesto, si has modificado el código de una manera que pueda ser de interés para otros usuarios, te animamos a compartirlo (mediante un pull request de GitHub o abriendo un issue), pero no es un requisito.
La documentación de la API necesita una refactorización importante. Mientras tanto, puedes consultar las instrucciones de instalación y la documentación del códec.
La biblioteca es desarrollada y mantenida por el Grupo de Procesamiento de Imagen y Señal (ISPGroup), de la Université catholique de Louvain (UCL, con el apoyo del CNES, la empresa CS y la empresa intoPIX. El módulo JPWL ha sido desarrollado por el Laboratorio de Procesamiento Digital de Señales (DSPLab) de la Universidad de Perugia, Italia (UNIPG).
Consulta LICENSE para obtener información sobre la licencia y los derechos de autor.
Consulta INSTALL para conocer los procedimientos de instalación.
Consulta NEWS para ver los cambios visibles para el usuario en las versiones sucesivas.
Una cronología de API/ABI se actualiza automáticamente aquí.
OpenJPEG se esfuerza por proporcionar una API/ABI estable para tus aplicaciones. Por ello, solo expone un subconjunto limitado de sus funciones. Utiliza un mecanismo de exportación/ocultación de funciones. Si no estás seguro de qué funciones puedes usar en tus aplicaciones, deberías compilar OpenJPEG con algo similar a gcc: el flag de compilación -fvisibility=hidden.
Ver también: http://gcc.gnu.org/wiki/Visibility
En Windows, MSVC es compatible directamente con la exportación/ocultación de funciones y, por lo tanto, la única API disponible es la admitida por OpenJPEG.