PT-2025-31936 · Openjpeg+3 · Openjpeg+3

Sebras

·

Publicado

2025-08-05

·

Atualizado

2026-05-29

·

CVE-2025-54874

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenJPEG versões 2.5.3 e anteriores
Descrição O OpenJPEG é um codec JPEG 2000 de código aberto. Uma chamada à função opj jp2 read header pode levar a uma escrita fora dos limites na memória heap quando o fluxo de dados p stream é muito curto e p image não está inicializada.
Recomendações Atualize o OpenJPEG para uma versão posterior à 2.5.3.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:13944
ALT-PU-2025-12044
AZL-66090
AZL-66114
BDU:2025-13203
CVE-2025-54874
OPENSUSE-SU-2025:15421-1
OPENSUSE-SU-2026:20842-1
RHSA-2025:13944
SUSE-SU-2026:21995-1
USN-7757-1

Produtos afetados

Alt Linux
Linuxmint
Openjpeg
Ubuntu