A flaw was found in OpenJPEG’s encoder in the opj_dwt_calc_explicit_stepsizes() function. This flaw allows an attacker who can supply crafted input to decomposition levels to cause a buffer overflow. The highest threat from this vulnerability is to system availability.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openjpeg2Upgrade openjpeg2-develUpgrade openjpeg2-devel-docsUpgrade openjpeg2-tools | May 4, 2022 | May 13, 2021 |
| Alpine Linux | — | Upgrade openjpeg | May 13, 2021 | May 13, 2021 |
| Amazon Linux Ami 2 | — | Upgrade openjpeg2-develUpgrade openjpeg2-debuginfoUpgrade openjpeg2-toolsUpgrade openjpeg2-devel-docsUpgrade openjpeg2 | Jul 4, 2022 | May 13, 2021 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | May 13, 2021 |
| Centos_linux | — | Upgrade openjpeg2-devel-docsUpgrade openjpeg2-debugsourceUpgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-debuginfoUpgrade openjpeg2Upgrade openjpeg2-tools | Nov 10, 2021 | May 13, 2021 |
| Debian | — | Upgrade openjpeg2 | Feb 10, 2021 | Feb 10, 2021 |
| Huawei Euleros 2_0_sp2 | — | Upgrade openjpeg-libs | Sep 16, 2021 | May 13, 2021 |
| Huawei Euleros 2_0_sp3 | — | Upgrade openjpeg-libs | Oct 26, 2021 | May 13, 2021 |
| Huawei Euleros 2_0_sp5 | — | Upgrade openjpeg-libs | Sep 7, 2021 | May 13, 2021 |
| Huawei Euleros 2_0_sp8 | — | Upgrade openjpeg2 | Feb 2, 2021 | Feb 1, 2021 |
| Huawei Euleros 2_0_sp9 | — | Upgrade openjpeg2 | Aug 10, 2021 | May 13, 2021 |
| Oracle_linux | — | Upgrade openjpeg2-devel-docsUpgrade openjpeg2-toolsUpgrade openjpeg2-develUpgrade openjpeg2 | Nov 17, 2021 | Nov 25, 2020 |
| Redhat_linux | — | Upgrade openjpeg2-devel-docsUpgrade openjpeg2-toolsUpgrade openjpeg2Upgrade openjpeg2-develNo solution existsUpgrade openjpeg2-debuginfoUpgrade openjpeg2-debugsourceUpgrade openjpeg2-tools-debuginfo | Nov 10, 2021 | May 13, 2021 |
| Rocky_linux | — | Upgrade openjpeg2-debuginfoUpgrade openjpeg2-toolsUpgrade openjpeg2Upgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-debugsourceUpgrade openjpeg2-devel | Mar 12, 2024 | May 13, 2021 |
| Suse | — | Upgrade libopenjp2-7Upgrade libopenjpeg1Upgrade libopenjp2-7-32bitUpgrade openjpegUpgrade libopenjpeg1-32bitUpgrade openjpeg2-develUpgrade openjpeg-devel-32bitUpgrade openjpeg2Upgrade openjpeg-devel | Aug 9, 2024 | May 13, 2021 |
| Ubuntu | — | Upgrade openjpip-viewer (Ubuntu Pro)Upgrade libopenjpip7 (Ubuntu Pro)Upgrade libopenjp2-7Upgrade ghostscriptUpgrade libopenjp3d7 (Ubuntu Pro)Upgrade openjpeg-tools (Ubuntu Pro)Upgrade libgs9Upgrade libopenjpip7Upgrade libopenjp3d7Upgrade openjpip-server (Ubuntu Pro)Upgrade openjpip-dec-server (Ubuntu Pro)Upgrade openjpip-viewer-xerces (Ubuntu Pro)Upgrade libopenjp2-7 (Ubuntu Pro) | Jan 8, 2021 | Jan 7, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub