An improper computation of p_tx0, p_tx1, p_ty0 and p_ty1 in the function opj_get_encoding_parameters in openjp2/pi.c in OpenJPEG through 2.3.0 can lead to an integer overflow.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openjpeg2-toolsUpgrade openjpeg2Upgrade openjpeg2-develUpgrade openjpeg2-devel-docs | May 4, 2022 | Jun 26, 2019 |
| Amazon Linux Ami 2 | — | Upgrade openjpeg2-develUpgrade openjpeg2Upgrade openjpeg2-devel-docsUpgrade openjpeg2-toolsUpgrade openjpeg2-debuginfo | Jul 4, 2022 | Jun 26, 2019 |
| Centos_linux | — | Upgrade openjpeg2-devel-docsUpgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-debuginfoUpgrade openjpeg2-debugsourceUpgrade openjpeg2-toolsUpgrade openjpeg2 | Nov 10, 2021 | Jun 26, 2019 |
| Debian | — | Upgrade openjpeg2 | Jul 12, 2019 | Jun 26, 2019 |
| Oracle Solaris | — | Upgrade image/library/openjpeg2 to version 2.3.1-11.4.11.0.1.2.0 on Solaris 11.4 | Aug 21, 2019 | Jun 26, 2019 |
| Oracle_linux | — | Upgrade openjpeg2-toolsUpgrade openjpeg2Upgrade openjpeg2-devel-docsUpgrade openjpeg2-devel | Nov 17, 2021 | Jun 26, 2019 |
| Redhat_linux | — | Upgrade openjpeg2No solution existsUpgrade openjpeg2-devel-docsUpgrade openjpeg2-toolsUpgrade openjpeg2-debugsourceUpgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-develUpgrade openjpeg2-debuginfo | Nov 10, 2021 | Jun 26, 2019 |
| Rocky_linux | — | Upgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-develUpgrade openjpeg2-debuginfoUpgrade openjpeg2Upgrade openjpeg2-debugsourceUpgrade openjpeg2-tools | Mar 12, 2024 | Jun 26, 2019 |
| Ubuntu | — | Upgrade libopenjp3d7Upgrade libopenjpip-dec-serverUpgrade libopenjpip-serverUpgrade libopenjp2-toolsUpgrade libopenjp3d-toolsUpgrade libopenjpip7Upgrade libopenjpip-viewerUpgrade libopenjp2-7 | Sep 16, 2020 | Jun 26, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub