PT-2021-4485 · Unknown · Libjpeg-Turbo
Publicado
2021-09-01
·
Atualizado
2021-09-01
CVSS v2.0
2.6
Baixa
| Vetor | AV:N/AC:H/Au:N/C:N/I:N/A:P |
Nome do software vulnerável e versões afetadas
libjpeg-turbo (versões afetadas não especificadas)
Descrição
O problema está relacionado às funções
alloc large() e alloc sarray() da biblioteca libjpeg-turbo, que apresentam falhas no tratamento de valores de entrada. Isso pode ser explorado por um invasor remoto para provocar uma operação de divisão por zero.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Divide By Zero
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libjpeg-Turbo