
CVE-2020-27824 ambiente de reprodução de exploit para o codec JPEG 2000 do OpenJPEG, permitindo análise de vulnerabilidades, fuzzing e testes de exploração binária.
OpenJPEG é um codec JPEG 2000 de código aberto escrito em linguagem C. Foi desenvolvido para promover o uso do JPEG 2000, um padrão de compressão de imagens estáticas do Joint Photographic Experts Group (JPEG). Desde abril de 2015, é oficialmente reconhecido pela ISO/IEC e ITU-T como um Software de Referência JPEG 2000.
Qualquer pessoa. Como o código do OpenJPEG é distribuído sob a Licença BSD 2-clause "Simplified", qualquer pessoa pode usar ou modificar o código, inclusive para aplicações comerciais. A única restrição é manter o copyright no código-fonte ou na documentação dos binários. Naturalmente, se você modificou o código de uma forma que possa ser do interesse de outros usuários, você é incentivado a compartilhá-lo (através de um github pull request ou preenchendo uma issue), mas isso não é um requisito.
A documentação da API precisa de uma grande refatoração. Enquanto isso, você pode consultar as instruções de instalação e a documentação do codec.
A biblioteca é desenvolvida e mantida pelo Image and Signal Processing Group (ISPGroup), na Université catholique de Louvain (UCL, com o apoio da CNES, da empresa CS e da empresa intoPIX. O módulo JPWL foi desenvolvido pelo Digital Signal Processing Lab (DSPLab) da Universidade de Perugia, Itália (UNIPG).
Consulte LICENSE para informações sobre licença e direitos autorais.
Consulte INSTALL para os procedimentos de instalação.
Consulte NEWS para ver as alterações visíveis ao usuário nas versões sucessivas.
Uma linha do tempo da API/ABI é atualizada automaticamente aqui.
O OpenJPEG se esforça para fornecer uma API/ABI estável para suas aplicações. Por isso, ele expõe apenas um subconjunto limitado de suas funções. Ele usa um mecanismo de exportação/ocultação de funções. Se você não tiver certeza de quais funções pode usar em suas aplicações, deve compilar o OpenJPEG usando algo similar à flag de compilação -fvisibility=hidden do gcc.
Veja também: http://gcc.gnu.org/wiki/Visibility
No Windows, o MSVC suporta diretamente exportação/ocultação de funções e, portanto, a única API disponível é aquela suportada pelo OpenJPEG.