There's a flaw in openjpeg's t2 encoder in versions prior to 2.4.0. An attacker who is able to provide crafted input to be processed by openjpeg could cause a null pointer dereference. The highest impact of this flaw is to application availability.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openjpeg2-devel-docsUpgrade openjpeg2-develUpgrade openjpeg2Upgrade openjpeg2-tools | May 4, 2022 | Jan 5, 2021 |
| Amazon Linux Ami 2 | — | Upgrade openjpeg2-toolsUpgrade openjpeg2Upgrade openjpeg2-debuginfoUpgrade openjpeg2-develUpgrade openjpeg2-devel-docs | Jul 4, 2022 | Jan 5, 2021 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 5, 2021 |
| Centos_linux | — | Upgrade openjpeg2-toolsUpgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-debugsourceUpgrade openjpeg2-debuginfoUpgrade openjpeg2-devel-docsUpgrade openjpeg2 | Nov 10, 2021 | Jan 5, 2021 |
| Debian | — | Upgrade openjpeg2 | Apr 5, 2021 | Jan 5, 2021 |
| Gentoo Linux | — | Upgrade media-libs/openjpeg. | Jan 27, 2021 | Jan 5, 2021 |
| Huawei Euleros 2_0_sp10 | — | Upgrade openjpeg2 | Apr 20, 2022 | Jan 5, 2021 |
| Huawei Euleros 2_0_sp8 | — | Upgrade openjpeg2 | Dec 28, 2021 | Jan 5, 2021 |
| Huawei Euleros 2_0_sp9 | — | Upgrade openjpeg2 | Apr 19, 2022 | Jan 5, 2021 |
| Oracle Solaris | — | Upgrade image/library/openjpeg2 to version 2.4.0-11.4.31.0.1.88.1 on Solaris 11.4 | Mar 17, 2021 | Jan 5, 2021 |
| Oracle_linux | — | Upgrade openjpeg2Upgrade openjpeg2-devel-docsUpgrade openjpeg2-develUpgrade openjpeg2-tools | Nov 17, 2021 | Dec 1, 2020 |
| Redhat_linux | — | Upgrade openjpeg2-toolsUpgrade openjpeg2-devel-docsUpgrade openjpeg2-develUpgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-debuginfoNo solution existsUpgrade openjpeg2-debugsourceUpgrade openjpeg2 | Nov 10, 2021 | Jan 5, 2021 |
| Rocky_linux | — | Upgrade openjpeg2-debuginfoUpgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-toolsUpgrade openjpeg2Upgrade openjpeg2-debugsourceUpgrade openjpeg2-devel | Mar 12, 2024 | Jan 5, 2021 |
| Suse | — | Upgrade libopenjp2-7-32bitUpgrade openjpeg-develUpgrade openjpeg-devel-32bitUpgrade libopenjp2-7Upgrade libopenjpeg1-32bitUpgrade libopenjpeg1Upgrade openjpegUpgrade openjpeg2Upgrade openjpeg2-devel | Aug 9, 2024 | Jan 5, 2021 |
| Ubuntu | — | Upgrade libopenjpip7Upgrade ghostscriptUpgrade libopenjp3d7 (Ubuntu Pro)Upgrade libopenjp2-7 (Ubuntu Pro)Upgrade libopenjpip7 (Ubuntu Pro)Upgrade libopenjp2-7Upgrade libopenjp3d7Upgrade libgs9 | Jan 8, 2021 | Jan 5, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub