PT-2020-6590 · Openjpeg+9 · Openjpeg+9
CVE-2020-27842
·
Publicado
2020-12-01
·
Atualizado
2023-03-15
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do openjpeg anteriores à 2.4.0
Descrição
O problema está relacionado a uma falha no codificador t2 do openjpeg, que pode causar uma referência a ponteiro nulo ao processar entradas maliciosas. Isso pode levar a problemas de disponibilidade do aplicativo. A falha está associada à leitura além dos limites válidos de um buffer de dados. Um invasor capaz de fornecer uma entrada especialmente criada para ser processada pelo openjpeg poderia explorar essa vulnerabilidade, causando potencialmente uma negação de serviço.
Recomendações
Para versões anteriores à 2.4.0, atualize para a versão 2.4.0 ou posterior para resolver o problema. Como solução temporária, considere restringir a entrada no codificador t2 para impedir que entradas maliciosas sejam processadas.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Openjpeg