Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-20847

Опубликовано: 26 июн. 2019
Источник: debian

Описание

An improper computation of p_tx0, p_tx1, p_ty0 and p_ty1 in the function opj_get_encoding_parameters in openjp2/pi.c in OpenJPEG through 2.3.0 can lead to an integer overflow.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
openjpeg2fixed2.3.1-1package
openjpeg2fixed2.3.0-2+deb10u1busterpackage
openjpeg2fixed2.1.2-1.1+deb9u4stretchpackage

Примечания

  • https://github.com/uclouvain/openjpeg/issues/431

  • https://github.com/uclouvain/openjpeg/commit/5d00b719f4b93b1445e6fb4c766b9a9883c57949

  • https://github.com/uclouvain/openjpeg/commit/2d24b6000d5611615e3e6d799e20d5fdbe4e2a1e

  • https://github.com/uclouvain/openjpeg/commit/c58df149900df862806d0e892859b41115875845

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 6 лет назад

An improper computation of p_tx0, p_tx1, p_ty0 and p_ty1 in the function opj_get_encoding_parameters in openjp2/pi.c in OpenJPEG through 2.3.0 can lead to an integer overflow.

CVSS3: 4
redhat
около 6 лет назад

An improper computation of p_tx0, p_tx1, p_ty0 and p_ty1 in the function opj_get_encoding_parameters in openjp2/pi.c in OpenJPEG through 2.3.0 can lead to an integer overflow.

CVSS3: 8.8
nvd
около 6 лет назад

An improper computation of p_tx0, p_tx1, p_ty0 and p_ty1 in the function opj_get_encoding_parameters in openjp2/pi.c in OpenJPEG through 2.3.0 can lead to an integer overflow.

CVSS3: 8.8
github
около 3 лет назад

An improper computation of p_tx0, p_tx1, p_ty0 and p_ty1 in the function opj_get_encoding_parameters in openjp2/pi.c in OpenJPEG through 2.3.0 can lead to an integer overflow.

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость функции opj_get_encoding_parameters (openjp2/pi.c) библиотеки для кодирования и декодирования OpenJPEG, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Уязвимость CVE-2018-20847