Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-7445

Опубликовано: 03 окт. 2016
Источник: debian
EPSS Низкий

Описание

convert.c in OpenJPEG before 2.1.2 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via vectors involving the variable s.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
openjpeg2fixed2.1.2-1package

Примечания

  • https://github.com/uclouvain/openjpeg/issues/843

  • PoC: https://github.com/STARLABSEC/pocs/raw/master/openjpeg-nullptr-github-issue-842.ppm

  • No code injection, function only exposed in the CLI tool

EPSS

Процентиль: 83%
0.02027
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 9 лет назад

convert.c in OpenJPEG before 2.1.2 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via vectors involving the variable s.

CVSS3: 7.5
nvd
больше 9 лет назад

convert.c in OpenJPEG before 2.1.2 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via vectors involving the variable s.

suse-cvrf
больше 9 лет назад

Security update for openjpeg

CVSS3: 7.5
github
больше 3 лет назад

convert.c in OpenJPEG before 2.1.2 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via vectors involving the variable s.

suse-cvrf
около 9 лет назад

Security update for openjpeg2

EPSS

Процентиль: 83%
0.02027
Низкий