In OpenJPEG 2.3.0, a stack-based buffer overflow was discovered in the pgxtovolume function in jp3d/convert.c. The vulnerability causes an out-of-bounds write, which may lead to remote denial of service or possibly remote code execution.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openjpeg | Nov 28, 2018 | Dec 8, 2017 |
| Debian | — | Upgrade openjpeg2 | Feb 19, 2019 | Dec 8, 2017 |
| Freebsd | — | Upgrade openjpeg | Jul 28, 2018 | Jul 27, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade openjpeg2 | Jul 26, 2019 | Dec 8, 2017 |
| Oracle Solaris | — | Upgrade entire/ to version 11.4-11.4.0.0.1.15.0 on Solaris 11.4 | Oct 19, 2018 | Dec 8, 2017 |
| Suse | — | Upgrade libopenjp2-7 | May 23, 2018 | Dec 8, 2017 |
| Ubuntu | — | Upgrade libopenjpip7Upgrade libopenjp3d7Upgrade libopenjp2-7 | Aug 22, 2019 | Dec 8, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub