目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2019-13960— libjpeg 资源管理错误漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

libjpeg是一款用于处理JPEG格式图像数据的C语言库。该产品包括JPEG解码、JPEG编码和其他JPEG功能。libjpeg-turbo是libjpeg的一个优化改进版本。 libjpeg-turbo 2.0.2版本中存在安全漏洞。攻击者可通过发送图像头中带有不正确长度和宽度的无效的渐进式JPEG图像利用该漏洞造成拒绝服务。

AI 预测 5.3 利用难度: 较易 EPSS 0.95% · P60

可能的 ATT&CK 技术 2 AI

T1087 · Account Discovery T1298
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2019-13960 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
In libjpeg-turbo 2.0.2, a large amount of memory can be used during processing of an invalid progressive JPEG image containing incorrect width and height values in the image header. NOTE: the vendor's expectation, for use cases in which this memory usage would be a denial of service, is that the application should interpret libjpeg warnings as fatal errors (aborting decompression) and/or set limits on resource consumption or image sizes
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
libjpeg 资源管理错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
libjpeg是一款用于处理JPEG格式图像数据的C语言库。该产品包括JPEG解码、JPEG编码和其他JPEG功能。libjpeg-turbo是libjpeg的一个优化改进版本。 libjpeg-turbo 2.0.2版本中存在安全漏洞。攻击者可通过发送图像头中带有不正确长度和宽度的无效的渐进式JPEG图像利用该漏洞造成拒绝服务。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2019-13960 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2019-13960 的情报信息

请登录查看更多情报信息。

CVE-2019-13960 其他参考 (2)

同批安全公告 · n/a · 2019-07-18 · 共 35 条

CVE-2019-7846 Adobe Campaign?Classic 代码问题漏洞
CVE-2019-11230 Avast Antivirus 后置链接漏洞
CVE-2019-13956 Discuz!ML 代码注入漏洞
CVE-2019-13959 Bento4 代码问题漏洞
CVE-2019-13961 flatCore 跨站请求伪造漏洞
CVE-2019-13962 VideoLAN VLC media player 缓冲区错误漏洞
CVE-2019-7850 Adobe Campaign?Classic 命令注入漏洞
CVE-2019-7848 Adobe Campaign?Classic 访问控制错误漏洞
CVE-2019-7847 Adobe Campaign?Classic 代码问题漏洞
CVE-2019-13952 gdnsd 缓冲区错误漏洞
CVE-2019-7941 Adobe Campaign?Classic 信息泄露漏洞
CVE-2019-7843 Adobe Campaign?Classic 输入验证错误漏洞
CVE-2019-7956 Adobe Dreamweaver direct download installer 代码问题漏洞
CVE-2019-7955 Adobe Experience Manager 跨站脚本漏洞
CVE-2019-7954 Adobe Experience Manager 跨站脚本漏洞
CVE-2019-7953 Adobe Experience Manager 跨站请求伪造漏洞
CVE-2019-7963 Adobe Bridge CC 缓冲区错误漏洞
CVE-2019-9230 多款AudioCodes产品跨站脚本漏洞
CVE-2019-13644 Firefly III 跨站脚本漏洞
CVE-2019-13645 Firefly III 跨站脚本漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2019-13960

暂无评论


发表评论