V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-22564
DEB
Средний

Для некоторых допустимых изображений JPEG XL, размер которых немного больше, чем целое число групп (256x256 пикселей), при обработке групп …

CVSS
5.5
Средний
EPSS
0.00
p21
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Для некоторых допустимых изображений JPEG XL, размер которых немного больше, чем целое число групп (256x256 пикселей), при обработке групп не по порядку декодер может выполнить выход за границы при копировании пикселей изображения из одного буфера изображения в куче в другой. Это копирование может произойти при обработке правого или нижнего краев изображения, но только когда группы обрабатываются в определенном порядке. Группы могут обрабатываться не по порядку в многопоточных средах декодирования с большой нагрузкой на потоки, а также с изображениями, которые содержат группы в произвольном порядке в файле. Рекомендуется обновиться после 0.6.0 или исправить с помощью https://github.com/libjxl/libjxl/pull/775.

Теги · CWE
CWE-122
CAPEC-92
Затронутые продукты
Libjxl ≤ 0.6.0
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p21
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
jpeg-xlОтслеживается
libjxl*Отслеживается
Источники данных
DEB
CVE