Division-by-zero vulnerabilities in the functions pi_next_pcrl, pi_next_cprl, and pi_next_rpcl in openmj2/pi.c in OpenJPEG through 2.3.0 allow remote attackers to cause a denial of service (application crash).
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-openjpeg2alma-upgrade-openjpeg2-develalma-upgrade-openjpeg2-devel-docsalma-upgrade-openjpeg2-tools | May 4, 2022 | Jun 26, 2019 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-openjpeg2amazon-linux-ami-2-upgrade-openjpeg2-debuginfoamazon-linux-ami-2-upgrade-openjpeg2-develamazon-linux-ami-2-upgrade-openjpeg2-devel-docsamazon-linux-ami-2-upgrade-openjpeg2-tools | Jul 4, 2022 | Jun 26, 2019 | |
| Centos_linux | — | centos-upgrade-openjpeg2centos-upgrade-openjpeg2-debuginfocentos-upgrade-openjpeg2-debugsourcecentos-upgrade-openjpeg2-devel-docscentos-upgrade-openjpeg2-toolscentos-upgrade-openjpeg2-tools-debuginfo | Nov 10, 2021 | Jun 26, 2019 |
| Debian | debian-upgrade-openjpeg2 | Jul 30, 2024 | Jun 26, 2019 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-openjpeg-libs | May 25, 2022 | Jun 26, 2019 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-openjpeg2 | Apr 26, 2022 | Jun 26, 2019 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-image-library-openjpeg2-2-3-1-11-4-11-0-1-2-0 | Aug 21, 2019 | Jun 26, 2019 | |
| Oracle_linux | — | oracle-linux-upgrade-openjpeg2oracle-linux-upgrade-openjpeg2-develoracle-linux-upgrade-openjpeg2-devel-docsoracle-linux-upgrade-openjpeg2-tools | Nov 17, 2021 | Jun 26, 2019 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-openjpeg2redhat-upgrade-openjpeg2-debuginforedhat-upgrade-openjpeg2-debugsourceredhat-upgrade-openjpeg2-develredhat-upgrade-openjpeg2-devel-docsredhat-upgrade-openjpeg2-toolsredhat-upgrade-openjpeg2-tools-debuginfo | Nov 10, 2021 | Jun 26, 2019 | |
| Rocky_linux | rocky-upgrade-openjpeg2rocky-upgrade-openjpeg2-debuginforocky-upgrade-openjpeg2-debugsourcerocky-upgrade-openjpeg2-develrocky-upgrade-openjpeg2-toolsrocky-upgrade-openjpeg2-tools-debuginfo | Mar 12, 2024 | Jun 26, 2019 | |
| Suse | — | suse-upgrade-libopenjp2-7suse-upgrade-libopenjp2-7-32bitsuse-upgrade-openjpeg2suse-upgrade-openjpeg2-devel | Aug 9, 2024 | Jun 26, 2019 |
| Ubuntu | ubuntu-pro-upgrade-libopenjp2-7 | Mar 22, 2023 | Jun 26, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub