In OpenJPEG 2.3.1, there is excessive iteration in the opj_t1_encode_cblks function of openjp2/t1.c. Remote attackers could leverage this vulnerability to cause a denial of service via a crafted bmp file. This issue is similar to CVE-2018-6616.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openjpeg2Upgrade openjpeg2-devel-docsUpgrade openjpeg2-develUpgrade openjpeg2-tools | May 4, 2022 | Jun 26, 2019 |
| Alpine Linux | — | Upgrade openjpeg | Sep 23, 2020 | Jun 26, 2019 |
| Amazon Linux Ami 2 | — | Upgrade openjpeg2-toolsUpgrade openjpeg2-develUpgrade openjpeg2-devel-docsUpgrade openjpeg2Upgrade openjpeg2-debuginfo | Jul 4, 2022 | Jun 26, 2019 |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Jun 26, 2019 | |
| Centos_linux | — | Upgrade openjpeg2-toolsUpgrade openjpeg2-devel-docsUpgrade openjpeg2Upgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-debuginfoUpgrade openjpeg2-debugsource | Nov 10, 2021 | Jun 26, 2019 |
| Debian | — | Upgrade openjpeg2 | Jul 13, 2020 | Jun 26, 2019 |
| Gentoo Linux | — | Upgrade media-libs/openjpeg. | Jan 27, 2021 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp10 | — | Upgrade openjpeg2 | Jun 7, 2022 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade openjpeg2 | Apr 26, 2022 | Jun 26, 2019 |
| Huawei Euleros 2_0_sp9 | — | Upgrade openjpeg2 | Jun 16, 2022 | Jun 26, 2019 |
| Oracle Solaris | — | Upgrade image/library/openjpeg2 to version 2.3.1-11.4.14.0.1.3.0 on Solaris 11.4 | Oct 16, 2019 | Jun 26, 2019 |
| Oracle_linux | — | Upgrade openjpeg2-develUpgrade openjpeg2Upgrade openjpeg2-devel-docsUpgrade openjpeg2-tools | Nov 17, 2021 | Jun 26, 2019 |
| Redhat_linux | — | Upgrade openjpeg2-toolsUpgrade openjpeg2Upgrade openjpeg2-debuginfoUpgrade openjpeg2-tools-debuginfoUpgrade openjpeg2-debugsourceNo solution existsUpgrade openjpeg2-devel-docsUpgrade openjpeg2-devel | Nov 10, 2021 | Jun 26, 2019 |
| Rocky_linux | rocky-upgrade-openjpeg2rocky-upgrade-openjpeg2-debuginforocky-upgrade-openjpeg2-debugsourcerocky-upgrade-openjpeg2-develrocky-upgrade-openjpeg2-toolsrocky-upgrade-openjpeg2-tools-debuginfo | Mar 12, 2024 | Jun 26, 2019 | |
| Suse | — | suse-upgrade-ghostscriptsuse-upgrade-ghostscript-develsuse-upgrade-ghostscript-minisuse-upgrade-ghostscript-mini-develsuse-upgrade-ghostscript-x11 | Sep 27, 2019 | Jun 26, 2019 |
| Ubuntu | ubuntu-pro-upgrade-libopenjp2-7ubuntu-upgrade-libopenjp2-7ubuntu-upgrade-libopenjp2-toolsubuntu-upgrade-libopenjp3d-toolsubuntu-upgrade-libopenjp3d7ubuntu-upgrade-libopenjpip-dec-serverubuntu-upgrade-libopenjpip-serverubuntu-upgrade-libopenjpip-viewerubuntu-upgrade-libopenjpip7 | Sep 16, 2020 | Jun 26, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub