In OpenCV 3.3.1, a heap-based buffer overflow happens in cv::Jpeg2KDecoder::readComponent8u in modules/imgcodecs/src/grfmt_jpeg2000.cpp when parsing a crafted image file.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade opencv | Feb 19, 2019 | Jan 8, 2018 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 8, 2018 |
| Suse | — | Upgrade python-opencv-debuginfoUpgrade python-opencv-qt5Upgrade opencv-qt5-docUpgrade opencv-debuginfoUpgrade opencv-qt5Upgrade opencv-qt5-develUpgrade python-opencv-qt5-debuginfoUpgrade python-opencvUpgrade libopencv-qt56_3Upgrade libopencv3_1Upgrade opencv-qt5-debugsourceUpgrade opencv-develUpgrade python3-opencv-debuginfoUpgrade python3-opencv-qt5-debuginfoUpgrade opencvUpgrade opencv-docUpgrade python3-opencv-qt5Upgrade python3-opencvUpgrade opencv-debugsourceUpgrade libopencv3_1-debuginfoUpgrade opencv-qt5-debuginfoUpgrade libopencv-qt56_3-debuginfo | May 29, 2018 | Jan 8, 2018 |
| Ubuntu | — | Upgrade opencv | Nov 19, 2024 | Jan 8, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub