# N/A
## 漏洞概述
libjpeg-turbo 2.0.1版本中的wrbmp.c文件内的put_pixel_rows函数存在基于堆的缓冲区溢出读取问题,可通过djpeg工具复现该问题。
## 影响版本
libjpeg-turbo 2.0.1
## 细节
在wrbmp.c文件中的put_pixel_rows函数存在一个基于堆的缓冲区溢出读取漏洞。该漏洞可能导致程序读取超出分配的缓冲区边界的数据。
## 影响
该漏洞可能导致信息泄露或程序崩溃,具体影响取决于攻击者提供的输入数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/h31md4llr/libjpeg_cve-2018-19664 | POC详情 |
暂无评论