概要
libjxl 0.12.0 において、lib/extras/dec/pnm.cc の jxl::extras::DecodeImagePNM 関数が細工されたPBM(Portable BitMap)画像を処理する際にヒープバッファオーバーフローが発生します。修正は GitHub PR #4338 でマージ済みです。
CVSSベクトル
| 指標 | 値 |
|---|---|
| スコア | 7.3 (High) |
| 脆弱性タイプ | ヒープベースのバッファオーバーフロー (CWE-122) |
| 攻撃経路 | ネットワーク (Network) |
| 影響 | ヒープ上のメモリ破壊 |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| libjxl | Google / libjxl contributors | 0.12.0 |
修正バージョンと回避策
- libjxl の最新版へアップデートする(PR #4338 が含まれるバージョン以降)
- 信頼できないソースからのPBM/PNM画像の処理を避ける
関連リンク
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
