# JasPer 图像色彩空间转换空指针解引用漏洞
## 概述
在 JasPer(版本最高至 4.2.5)中发现一个空指针解引用漏洞,影响图像颜色空间转换处理功能。
## 影响版本
- JasPer ≤ 4.2.5
## 细节
- **漏洞函数**:`jas_image_chclrspc`
- **文件路径**:`src/libjasper/base/jas_image.c`
- **组件**:Image Color Space Conversion Handler
- **漏洞类型**:空指针解引用(Null Pointer Dereference)
- **攻击方式**:本地发起攻击
- **攻击影响**:可能导致程序崩溃或执行非法操作
## 影响
- 存在漏洞的组件在处理颜色空间转换时,攻击者可通过特定输入触发空指针解引用。
- 该漏洞的利用方式已被公开,存在被恶意利用的可能。
## 补丁信息
- **Patch ID**:`bb7d62bd0a2a8e0e1fdb4d603f3305f955158c52`
- **修复建议**:建议尽快应用该补丁以修复漏洞。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: JasPer jas_image_chclrspc Null Pointer Dereference Vulnerability · Issue #400 · jasper-software/jasper -- 🔗来源链接
标签: issue-tracking
神龙速读标题: JasPer jas_image_chclrspc Null Pointer Dereference Vulnerability · Issue #400 · jasper-software/jasper -- 🔗来源链接
标签: issue-tracking
神龙速读暂无评论