CVE-2020-27824
OpenJPEG के एन्कोडर में opj_dwt_calc_explicit_stepsizes() फ़ंक्शन में एक दोष पाया गया। यह दोष किसी हमलावर को, जो विघटन स्तरों (decomposition levels) पर निर्मित इनपुट प्रदान कर सकता है, बफर ओवरफ्लो...
- प्रकाशित
- 13 मई 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenJPEG के एन्कोडर में opj_dwt_calc_explicit_stepsizes() फ़ंक्शन में एक दोष पाया गया। यह दोष किसी हमलावर को, जो विघटन स्तरों (decomposition levels) पर निर्मित इनपुट प्रदान कर सकता है, बफर ओवरफ्लो उत्पन्न करने की अनुमति देता है। इस भेद्यता से सबसे बड़ा खतरा सिस्टम की उपलब्धता (system availability) के लिए है।
स्रोत
1CVE-2020-27824 शोषण पुनरुत्पादन वातावरण OpenJPEG JPEG 2000 कोडेक के लिए, जो भेद्यता विश्लेषण, फ़ज़िंग और बाइनरी शोषण परीक्षण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।