NVD Vulnerability Detail
Search Exploit, PoC
CVE-2014-0349
Summary

Multiple unspecified vulnerabilities in J2k-Codec allow remote attackers to execute arbitrary code via a crafted JPEG 2000 file.

Publication Date April 12, 2014, 1:37 p.m.
Registration Date Jan. 26, 2021, 3:04 p.m.
Last Update Nov. 21, 2024, 11:01 a.m.
CVSS2.0 : HIGH
Score 10.0
Vector AV:N/AC:L/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:j2k-codec:j2k-codec:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
J2K-Codec に複数の脆弱性
Title J2K-Codec に複数の脆弱性
Summary

J2K-Codec には、複数の脆弱性が存在します。 J2K-Codec は、Windows 環境で JPEG2000 をデコードするためのライブラリです。J2K-Codec には、任意のコードを実行可能な複数の脆弱性が存在します。

Possible impacts 細工された JPEG2000 フォーマットの画像ファイルを開くことで、当該ライブラリを使用しているアプリケーションの権限で任意のコードを実行される可能性があります。
Solution

2014年4月9日現在、対策方法は不明です。 [ワークアラウンドを実施する] 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。  * Microsoft Enhanced Mitigation Experience Toolkit (EMET) を適用する   http://support.microsoft.com/kb/2458544/ja

Publication Date April 8, 2014, midnight
Registration Date April 9, 2014, 12:03 p.m.
Last Update April 15, 2014, 6:51 p.m.
Affected System
Alex Saveliev
J2k-Codec 
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2014年04月09日]
  掲載
[2014年04月15日]
  参考情報:National Vulnerability Database (NVD) (CVE-2014-0349) を追加
Feb. 17, 2018, 10:37 a.m.