Multiple integer overflows in OpenJPEG, as used in PDFium in Google Chrome before 53.0.2785.89 on Windows and OS X and before 53.0.2785.92 on Linux, allow remote attackers to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact via crafted JPEG 2000 data that is mishandled during opj_aligned_malloc calls in dwt.c and t1.c.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade openjpeg | Mar 23, 2017 | Sep 11, 2016 |
| Centos_linux | — | Upgrade openjpeg-libsUpgrade openjpegUpgrade openjpeg-develUpgrade openjpeg-debuginfo | Mar 20, 2017 | Sep 11, 2016 |
| Debian | — | Upgrade openjpeg2 | Sep 11, 2016 | Sep 11, 2016 |
| Freebsd | — | Upgrade chromium-pulseUpgrade chromium-npapiUpgrade chromium | Nov 14, 2016 | Sep 13, 2016 |
| Gentoo Linux | — | Upgrade www-client/chromium. | Oct 30, 2017 | Sep 11, 2016 |
| Google Chrome | — | Upgrade to the latest version of Google Chrome | Sep 15, 2016 | Aug 31, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade openjpeg-libs | Nov 30, 2017 | Sep 11, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade openjpeg-libs | Nov 30, 2017 | Sep 11, 2016 |
| Oracle_linux | — | Upgrade openjpeg-libsUpgrade openjpeg-develUpgrade openjpeg | Mar 20, 2017 | Aug 31, 2016 |
| Redhat_linux | — | Upgrade openjpegUpgrade openjpeg-debuginfoUpgrade openjpeg-develUpgrade openjpeg-libs | Oct 21, 2016 | Sep 11, 2016 |
| Suse | — | Upgrade chromium-desktop-kdeUpgrade chromium-desktop-gnomeUpgrade chromium-ffmpegsumoUpgrade openjpeg2Upgrade openjpeg2-develUpgrade chromiumUpgrade chromedriverUpgrade libopenjp2-7 | Sep 6, 2016 | Sep 6, 2016 |
| Ubuntu | — | Upgrade openjpeg2Upgrade chromium-browser | Nov 19, 2024 | Sep 11, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub