Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-8882

Опубликовано: 17 окт. 2016
Источник: redhat
CVSS3: 7
CVSS2: 5.1

Описание

The jpc_dec_tilefini function in libjasper/jpc/jpc_dec.c in JasPer before 1.900.8 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a crafted file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5netpbmNot affected
Red Hat Enterprise Linux 6jasperNot affected
Red Hat Enterprise Linux 7jasperNot affected
Red Hat Enterprise Virtualization 3mingw-virt-viewerNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-822
https://bugzilla.redhat.com/show_bug.cgi?id=1388866jasper: uninitialized tile->pi pointer use in JPC decoder

7 High

CVSS3

5.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 9 лет назад

The jpc_dec_tilefini function in libjasper/jpc/jpc_dec.c in JasPer before 1.900.8 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a crafted file.

CVSS3: 5.5
nvd
больше 9 лет назад

The jpc_dec_tilefini function in libjasper/jpc/jpc_dec.c in JasPer before 1.900.8 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a crafted file.

CVSS3: 5.5
debian
больше 9 лет назад

The jpc_dec_tilefini function in libjasper/jpc/jpc_dec.c in JasPer bef ...

CVSS3: 5.5
github
больше 4 лет назад

The jpc_dec_tilefini function in libjasper/jpc/jpc_dec.c in JasPer before 1.900.8 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a crafted file.

suse-cvrf
почти 10 лет назад

Security update for jasper

7 High

CVSS3

5.1 Medium

CVSS2