Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-1499

Опубликовано: 11 апр. 2012
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

The JPEG 2000 codec (jp2.c) in OpenJPEG before 1.5 allows remote attackers to execute arbitrary code via a crafted palette index in a CMAP record of a JPEG image, which triggers memory corruption, aka "out-of heap-based buffer write."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:uclouvain:openjpeg:*:*:*:*:*:*:*:*
Версия до 1.4 (включая)
cpe:2.3:a:uclouvain:openjpeg:1.3:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03847
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 14 лет назад

The JPEG 2000 codec (jp2.c) in OpenJPEG before 1.5 allows remote attackers to execute arbitrary code via a crafted palette index in a CMAP record of a JPEG image, which triggers memory corruption, aka "out-of heap-based buffer write."

redhat
почти 14 лет назад

The JPEG 2000 codec (jp2.c) in OpenJPEG before 1.5 allows remote attackers to execute arbitrary code via a crafted palette index in a CMAP record of a JPEG image, which triggers memory corruption, aka "out-of heap-based buffer write."

debian
почти 14 лет назад

The JPEG 2000 codec (jp2.c) in OpenJPEG before 1.5 allows remote attac ...

github
больше 3 лет назад

The JPEG 2000 codec (jp2.c) in OpenJPEG before 1.5 allows remote attackers to execute arbitrary code via a crafted palette index in a CMAP record of a JPEG image, which triggers memory corruption, aka "out-of heap-based buffer write."

fstec
больше 13 лет назад

Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 88%
0.03847
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119