A flaw was found in the OpenJPEG project. A heap buffer overflow condition may be triggered when certain options are specified while using the opj_decompress utility. This can lead to an application crash or other undefined behavior.
CVSS Details
- CVSS 3.1 Base Score: 5.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-openjpeg2alma-upgrade-openjpeg2-develalma-upgrade-openjpeg2-tools | Jul 4, 2025 | Jan 9, 2025 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-openjpeg2amazon-linux-ami-2-upgrade-openjpeg2-debuginfoamazon-linux-ami-2-upgrade-openjpeg2-develamazon-linux-ami-2-upgrade-openjpeg2-devel-docsamazon-linux-ami-2-upgrade-openjpeg2-tools | Mar 10, 2025 | Jan 9, 2025 | |
| Amazon_linux_2023 | amazon-linux-2023-upgrade-openjpeg2amazon-linux-2023-upgrade-openjpeg2-debuginfoamazon-linux-2023-upgrade-openjpeg2-debugsourceamazon-linux-2023-upgrade-openjpeg2-develamazon-linux-2023-upgrade-openjpeg2-devel-docsamazon-linux-2023-upgrade-openjpeg2-toolsamazon-linux-2023-upgrade-openjpeg2-tools-debuginfo | Feb 17, 2025 | Dec 24, 2024 | |
| Debian | debian-upgrade-openjpeg2 | Jan 30, 2025 | Jan 9, 2025 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-openjpeg2 | Mar 18, 2025 | Jan 9, 2025 | |
| Huawei Euleros 2_0_sp11 | huawei-euleros-2_0_sp11-upgrade-openjpeg2 | Apr 11, 2025 | Jan 9, 2025 | |
| Huawei Euleros 2_0_sp12 | huawei-euleros-2_0_sp12-upgrade-openjpeg2 | Mar 19, 2025 | Jan 9, 2025 | |
| Huawei Euleros 2_0_sp13 | huawei-euleros-2_0_sp13-upgrade-openjpeg2 | Apr 1, 2025 | Jan 9, 2025 | |
| Huawei Euleros 2_0_sp9 | huawei-euleros-2_0_sp9-upgrade-openjpeg2 | Mar 18, 2025 | Jan 9, 2025 | |
| Oracle_linux | — | oracle-linux-upgrade-openjpeg2oracle-linux-upgrade-openjpeg2-develoracle-linux-upgrade-openjpeg2-tools | May 26, 2025 | Dec 24, 2024 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-openjpeg2redhat-upgrade-openjpeg2-debuginforedhat-upgrade-openjpeg2-debugsourceredhat-upgrade-openjpeg2-develredhat-upgrade-openjpeg2-toolsredhat-upgrade-openjpeg2-tools-debuginfo | May 14, 2025 | Jan 9, 2025 | |
| Rocky_linux | rocky-upgrade-openjpeg2rocky-upgrade-openjpeg2-debuginforocky-upgrade-openjpeg2-debugsourcerocky-upgrade-openjpeg2-develrocky-upgrade-openjpeg2-toolsrocky-upgrade-openjpeg2-tools-debuginfo | Oct 6, 2025 | Oct 4, 2025 | |
| Ubuntu | ubuntu-pro-upgrade-ghostscriptubuntu-pro-upgrade-ghostscript-xubuntu-pro-upgrade-libgs-devubuntu-pro-upgrade-libgs9ubuntu-pro-upgrade-libgs9-commonubuntu-pro-upgrade-libopenjp2-7ubuntu-pro-upgrade-libopenjp2-toolsubuntu-pro-upgrade-libopenjp3d-toolsubuntu-pro-upgrade-libopenjp3d7ubuntu-upgrade-ghostscriptubuntu-upgrade-ghostscript-xubuntu-upgrade-libgs10ubuntu-upgrade-libgs9ubuntu-upgrade-libopenjp2-7ubuntu-upgrade-libopenjp2-toolsubuntu-upgrade-libopenjp3d-toolsubuntu-upgrade-libopenjp3d7 | Jan 24, 2025 | Jan 9, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub