A flaw was found in the OpenJPEG project. A heap buffer overflow condition may be triggered when certain options are specified while using the opj_decompress utility. This can lead to an application crash or other undefined behavior.
CVSS Details
- CVSS 3.1 Base Score: 5.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openjpeg2-develUpgrade openjpeg2-toolsUpgrade openjpeg2 | Jul 4, 2025 | Jan 9, 2025 |
| Amazon Linux Ami 2 | — | Upgrade openjpeg2-devel-docsUpgrade openjpeg2-debuginfoUpgrade openjpeg2Upgrade openjpeg2-toolsUpgrade openjpeg2-devel | Mar 10, 2025 | Jan 9, 2025 |
| Amazon_linux_2023 | — | Upgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-debuginfoUpgrade openjpeg2-debugsourceUpgrade openjpeg2-toolsUpgrade openjpeg2Upgrade openjpeg2-devel-docsUpgrade openjpeg2-devel | Feb 17, 2025 | Dec 24, 2024 |
| Debian | — | Upgrade openjpeg2 | Jan 30, 2025 | Jan 9, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade openjpeg2 | Mar 18, 2025 | Jan 9, 2025 |
| Huawei Euleros 2_0_sp11 | — | Upgrade openjpeg2 | Apr 11, 2025 | Jan 9, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade openjpeg2 | Mar 19, 2025 | Jan 9, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade openjpeg2 | Apr 1, 2025 | Jan 9, 2025 |
| Huawei Euleros 2_0_sp9 | — | Upgrade openjpeg2 | Mar 18, 2025 | Jan 9, 2025 |
| Oracle_linux | — | Upgrade openjpeg2Upgrade openjpeg2-toolsUpgrade openjpeg2-devel | May 26, 2025 | Dec 24, 2024 |
| Redhat_linux | — | Upgrade openjpeg2No solution existsUpgrade openjpeg2-toolsUpgrade openjpeg2-debuginfoUpgrade openjpeg2-debugsourceUpgrade openjpeg2-develUpgrade openjpeg2-tools-debuginfo | May 14, 2025 | Jan 9, 2025 |
| Rocky_linux | — | Upgrade openjpeg2-develUpgrade openjpeg2-debuginfoUpgrade openjpeg2Upgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-debugsourceUpgrade openjpeg2-tools | Oct 6, 2025 | Oct 4, 2025 |
| Ubuntu | — | Upgrade libopenjp3d-toolsUpgrade ghostscript-xUpgrade libopenjp3d-tools (Ubuntu Pro)Upgrade libgs-dev (Ubuntu Pro)Upgrade libgs10Upgrade ghostscript (Ubuntu Pro)Upgrade libopenjp2-tools (Ubuntu Pro)Upgrade libopenjp2-7 (Ubuntu Pro)Upgrade libopenjp3d7Upgrade libgs9 (Ubuntu Pro)Upgrade libgs9-common (Ubuntu Pro)Upgrade ghostscript-x (Ubuntu Pro)Upgrade libgs9Upgrade libopenjp3d7 (Ubuntu Pro)Upgrade ghostscriptUpgrade libopenjp2-7Upgrade libopenjp2-tools | Jan 24, 2025 | Jan 9, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub