CVE-2026-6192该漏洞存在于uclouvain openjpeg 2.5.4及之前版本中。问题出在src/lib/openjp2/pi.c文件的opj_pi_initialise_encode函数内,攻击者可通过本地触发整数溢出。虽然影响有限,主要导致可用性降低,但建议及时修补。
漏洞源于uclouvain openjpeg库中src/lib/openjp2/pi.c文件的opj_pi_initialise_encode函数。该函数在初始化编码过程时,对某些关键参数的计算未执行严格的整数边界检查。本地低权限攻击者可利用此缺陷,通过构造特殊的输入数据触发整数溢出。虽然根据CVSS 3.1评分,该漏洞主要影响可用性(A:L),不会导致机密性泄露或完整性破坏,但成功的攻击可导致应用程序崩溃或服务拒绝响应。攻击链需要本地执行环境,且无需用户交互。官方已通过提交839936aa33eb8899bbbd80fda02796bb65068951修复了该问题,建议开发者及时合并补丁。