Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-6852

Опубликовано: 15 мар. 2017
Источник: debian
EPSS Низкий

Описание

Heap-based buffer overflow in the jpc_dec_decodepkt function in jpc_t2dec.c in JasPer 2.0.10 allows remote attackers to have unspecified impact via a crafted image.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jasperremovedpackage
jasperno-dsajessiepackage
jasperno-dsawheezypackage

Примечания

  • Upstream bug: https://github.com/mdadams/jasper/issues/114

  • https://www.openwall.com/lists/oss-security/2017/01/25/10

  • The POC only triggers an assertion failure but an overflow cannot be observed.

EPSS

Процентиль: 77%
0.01866
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 9 лет назад

Heap-based buffer overflow in the jpc_dec_decodepkt function in jpc_t2dec.c in JasPer 2.0.10 allows remote attackers to have unspecified impact via a crafted image.

CVSS3: 5.5
redhat
больше 9 лет назад

Heap-based buffer overflow in the jpc_dec_decodepkt function in jpc_t2dec.c in JasPer 2.0.10 allows remote attackers to have unspecified impact via a crafted image.

CVSS3: 7.8
nvd
больше 9 лет назад

Heap-based buffer overflow in the jpc_dec_decodepkt function in jpc_t2dec.c in JasPer 2.0.10 allows remote attackers to have unspecified impact via a crafted image.

CVSS3: 7.8
github
больше 4 лет назад

Heap-based buffer overflow in the jpc_dec_decodepkt function in jpc_t2dec.c in JasPer 2.0.10 allows remote attackers to have unspecified impact via a crafted image.

EPSS

Процентиль: 77%
0.01866
Низкий