PT-2020-6590 · Openjpeg+9 · Openjpeg+9

CVE-2020-27842

·

Publicado

2020-12-01

·

Atualizado

2023-03-15

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do openjpeg anteriores à 2.4.0
Descrição
O problema está relacionado a uma falha no codificador t2 do openjpeg, que pode causar uma referência a ponteiro nulo ao processar entradas maliciosas. Isso pode levar a problemas de disponibilidade do aplicativo. A falha está associada à leitura além dos limites válidos de um buffer de dados. Um invasor capaz de fornecer uma entrada especialmente criada para ser processada pelo openjpeg poderia explorar essa vulnerabilidade, causando potencialmente uma negação de serviço.
Recomendações
Para versões anteriores à 2.4.0, atualize para a versão 2.4.0 ou posterior para resolver o problema. Como solução temporária, considere restringir a entrada no codificador t2 para impedir que entradas maliciosas sejam processadas.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4251
ALT-PU-2020-3564
AZL-44106
BDU:2022-00329
CESA-2021_4251
CVE-2020-27842
DLA-2975-1
DSA-4882-1
MGASA-2020-0478
OESA-2022-1486
OPENSUSE-SU-2022_3802-1
OPENSUSE-SU-2022_4082-1
OPENSUSE-SU-2024:13571-1
RHSA-2021:4251
RHSA-2021_4251
RLSA-2021:4251
SUSE-SU-2022:3801-1
SUSE-SU-2022:3802-1
SUSE-SU-2022:4082-1
USN-4685-1
USN-4686-1
USN-5952-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Openjpeg