There's a flaw in src/lib/openjp2/pi.c of openjpeg in versions prior to 2.4.0. If an attacker is able to provide untrusted input to openjpeg's conversion/encoding functionality, they could cause an out-of-bounds read. The highest impact of this flaw is to application availability.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openjpeg2-develUpgrade openjpeg2-devel-docsUpgrade openjpeg2Upgrade openjpeg2-tools | May 4, 2022 | Jan 5, 2021 |
| Amazon Linux Ami 2 | — | Upgrade openjpeg2-toolsUpgrade openjpeg2-debuginfoUpgrade openjpeg2-develUpgrade openjpeg2Upgrade openjpeg2-devel-docs | Jul 4, 2022 | Jan 5, 2021 |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Jan 5, 2021 | |
| Centos_linux | — | Upgrade openjpeg2Upgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-debuginfoUpgrade openjpeg2-devel-docsUpgrade openjpeg2-debugsourceUpgrade openjpeg2-tools | Nov 10, 2021 | Jan 5, 2021 |
| Debian | — | Upgrade openjpeg2 | Feb 10, 2021 | Jan 5, 2021 |
| Gentoo Linux | — | Upgrade media-libs/openjpeg. | Jan 27, 2021 | Jan 5, 2021 |
| Huawei Euleros 2_0_sp3 | — | Upgrade openjpeg-libs | May 25, 2022 | Jan 5, 2021 |
| Huawei Euleros 2_0_sp5 | — | Upgrade openjpeg-libs | Jun 17, 2022 | Jan 5, 2021 |
| Huawei Euleros 2_0_sp8 | — | Upgrade openjpeg2 | Feb 2, 2021 | Jan 5, 2021 |
| Huawei Euleros 2_0_sp9 | — | Upgrade openjpeg2 | Aug 10, 2021 | Jan 5, 2021 |
| Oracle Solaris | — | Upgrade image/library/openjpeg2 to version 2.4.0-11.4.31.0.1.88.1 on Solaris 11.4 | Mar 17, 2021 | Jan 5, 2021 |
| Oracle_linux | — | Upgrade openjpeg2-devel-docsUpgrade openjpeg2Upgrade openjpeg2-toolsUpgrade openjpeg2-devel | Nov 17, 2021 | Dec 2, 2020 |
| Redhat_linux | — | Upgrade openjpeg2-develNo solution existsUpgrade openjpeg2-debugsourceUpgrade openjpeg2Upgrade openjpeg2-toolsUpgrade openjpeg2-devel-docsUpgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-debuginfo | Nov 10, 2021 | Jan 5, 2021 |
| Rocky_linux | rocky-upgrade-openjpeg2rocky-upgrade-openjpeg2-debuginforocky-upgrade-openjpeg2-debugsourcerocky-upgrade-openjpeg2-develrocky-upgrade-openjpeg2-toolsrocky-upgrade-openjpeg2-tools-debuginfo | Mar 12, 2024 | Jan 5, 2021 | |
| Suse | — | suse-upgrade-libopenjp2-7suse-upgrade-libopenjp2-7-32bitsuse-upgrade-libopenjpeg1suse-upgrade-libopenjpeg1-32bitsuse-upgrade-openjpegsuse-upgrade-openjpeg-develsuse-upgrade-openjpeg-devel-32bitsuse-upgrade-openjpeg2suse-upgrade-openjpeg2-devel | Aug 9, 2024 | Jan 5, 2021 |
| Ubuntu | ubuntu-pro-upgrade-libopenjp2-7ubuntu-pro-upgrade-libopenjp3d7ubuntu-pro-upgrade-libopenjpip7ubuntu-upgrade-ghostscriptubuntu-upgrade-libgs9ubuntu-upgrade-libopenjp2-7ubuntu-upgrade-libopenjp3d7ubuntu-upgrade-libopenjpip7 | Jan 8, 2021 | Jan 5, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub