• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    CVE ID(CVE-2020-13790

    CVE編號:CVE-2020-13790 安全級別:中等 發布日期:2020-05-25

    詳細介紹

    1.漏洞描述 libjpeg是一款用于處理JPEG格式圖像數據的C語言庫。該產品包括JPEG解碼、JPEG編碼和其他JPEG功能。libjpeg-turbo是libjpeg的一個優化改進版本。libjpeg-turbo 2.0.4版本和mozjpeg 4.0.0版本中的rdppm.c文件的‘get_rgb_row’函數存在緩沖區錯誤漏洞。遠程攻擊者可借助特制PPM輸入文件利用該漏洞獲取敏感信息或導致應用程序崩潰(拒絕服務)。 2.影響產品(系統版本 是否受影響) 中標麒麟高級服務器操作系統 V6 不影響 銀河麒麟高級服務器操作系統 V10 SP1 影響 銀河麒麟高級服務器操作系統 V10 SP2 影響 3.影響組件(產品名稱 軟件包 受影響版本) 銀河麒麟高級服務器操作系統 V10 SP1 (aarch64,x86_64) libjpeg-turbo < libjpeg-turbo-2.0.5-3.ky10 銀河麒麟高級服務器操作系統 V10 SP2 (aarch64,x86_64) libjpeg-turbo < libjpeg-turbo-2.0.5-3.ky10 4.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型) CVE-2020-13790 中等 8.1 其他 漏洞評分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H 5.修復方案 KYSA-202209-1060
    上一篇: CVE-2018-2633 下一篇: CVE-2018-19870

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频