CVE-2025-54874
OpenJPEG में opj_jp2_read_header में OOB हीप मेमोरी राइट की अनुमति देता है
- प्रकाशित
- 5 अग॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 48.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenJPEG एक ओपन-सोर्स JPEG 2000 कोडेक है। OpenJPEG 2.5.1 से 2.5.3 तक, opj_jp2_read_header का एक कॉल OOB हीप मेमोरी राइट का कारण बन सकता है जब डेटा स्ट्रीम p_stream बहुत छोटी हो और p_image प्रारंभ (initialized) न हो।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो OpenJPEG 2.5.1 में क्राफ्टेड JP2 फाइलों के माध्यम से मेमोरी लीक प्रदर्शित करता है, जिससे opj_read_header विफलता और हीप लीक ट्रिगर होता है, वैलग्राइंड सत्यापन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।