PT-2024-12804 · Openjpeg+1 · Openjpeg+1

Pedro Sampaio

·

Publicado

2024-07-05

·

Atualizado

2026-05-26

·

CVE-2023-39329

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
OpenJPEG (versões afetadas não especificadas)
Descrição
Uma falha no OpenJPEG pode causar esgotamento de recursos na função opj t1 decode cblks no arquivo tcd.c por meio de um arquivo de imagem malicioso, levando a uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-43495
AZL-44217
CVE-2023-39329
ECHO-91BF-3D3C-AEE7
JLSEC-2026-550

Produtos afetados

Debian
Openjpeg