Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-21010

Опубликовано: 05 сент. 2019
Источник: redhat
CVSS3: 8.1
EPSS Низкий

Описание

OpenJPEG before 2.3.1 has a heap buffer overflow in color_apply_icc_profile in bin/common/color.c.

A heap-based buffer overflow has been discovered in OpenJPEG in the function color_apply_icc_profile, while applying the color transformation. An application that uses OpenJPEG to parse untrusted images may be vulnerable to this flaw, which would allow an attacker to crash the application or potentially execute code.

Меры по смягчению последствий

If the application accepts untrusted images there is no known mitigation apart from applying the patch.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6openjpegNot affected
Red Hat Enterprise Linux 7openjpegWill not fix
Red Hat Enterprise Linux 7openjpeg2Not affected
Red Hat Enterprise Linux 8openjpeg2Not affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1755769openjpeg: heap buffer overflow in color_apply_icc_profile in bin/common/color.c

EPSS

Процентиль: 74%
0.00846
Низкий

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 6 лет назад

OpenJPEG before 2.3.1 has a heap buffer overflow in color_apply_icc_profile in bin/common/color.c.

CVSS3: 8.8
nvd
больше 6 лет назад

OpenJPEG before 2.3.1 has a heap buffer overflow in color_apply_icc_profile in bin/common/color.c.

CVSS3: 8.8
debian
больше 6 лет назад

OpenJPEG before 2.3.1 has a heap buffer overflow in color_apply_icc_pr ...

CVSS3: 8.8
github
больше 3 лет назад

OpenJPEG before 2.3.1 has a heap buffer overflow in color_apply_icc_profile in bin/common/color.c.

CVSS3: 8.8
fstec
больше 6 лет назад

Уязвимость функции color_apply_icc_profile (bin/common/color.c) библиотеки для кодирования и декодирования OpenJPEG, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 74%
0.00846
Низкий

8.1 High

CVSS3