Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240626-09

Опубликовано: 26 июн. 2024
Источник: redos

Описание

Множественные уязвимости openjpeg2

Наименование уязвимого пакета

openjpeg2

Пакет обновления

openjpeg2-0:2.4.0-4.el7.x86_64

Версия уязвимого пакета младше

2.4.0-4

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета openjpeg2 или Установить обновление для пакета(ов) openjpeg2

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

26.06.2024

CVE-2021-29338

Идентификатор БДУ ФСТЭК России:

BDU:2022-05920

Описание уязвимости:

Уязвимость параметра командной строки -ImgDir библиотеки для кодирования и декодирования изображений OpenJPEG связана с некорректной обработкой директории с большим количеством файлов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

6.5 Medium

CVSS3

7.1 High

CVSS2

CVE-2022-1122

Идентификатор БДУ ФСТЭК России:

BDU:2023-03838

Описание уязвимости:

Уязвимость программы opj2_decompress библиотеки для кодирования и декодирования изображений OpenJPEG связана с некорректной обработкой директории с большим количеством файлов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

6.5 Medium

CVSS3

7.8 High

CVSS2