# JasPer JPEG2000 jpc_dec.c 使用后释放漏洞
## 概述
在 JasPer 4.2.5 及之前的版本中发现一个漏洞。
## 影响版本
JasPer 4.2.5 及更早版本。
## 细节
漏洞位于组件 JPEG2000 File Handler 的文件 `src/libjasper/jpc/jpc_dec.c` 中的函数 `jpc_dec_dump`。攻击者可通过特定操作触发 **Use-After-Free** 漏洞。
## 影响
攻击需本地进行,目前该漏洞已被公开披露,并可能存在被利用的情况。
## 修复方案
建议应用补丁修复该问题,补丁编号为:
`8308060d3fbc1da10353ac8a95c8ea60eba9c25a`
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: imginfo Use-After-Free Vulnerability in jpc_dec_dump (Variant 1) · Issue #402 · jasper-software/jasper -- 🔗来源链接
标签: issue-tracking
神龙速读标题: CVE-2025-8837 JasPer JPEG2000 File jpc_dec.c jpc_dec_dump use after free (402/403 / WID-SEC-2025-1755) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #630487: jasper imginfo JasPer Version**: 4.2.5 and the newest master Use-after-free -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: Submit #630488: jasper imginfo JasPer Version**: 4.2.5 and the newest master Use-after-free -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论