ALT-PU-2019-2337-1
Package libopenjpeg updated to version 1.5.2-alt1 for branch sisyphus in task 235157.
Closed vulnerabilities
BDU:2015-06455
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06456
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06457
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06458
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08985
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08986
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08987
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08988
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09665
Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09686
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09772
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-03505
Уязвимость библиотеки для кодирования и декодирования изображений OpenJPEG, связанная с переполнением буфера кучи, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Modified: 2023-02-13
CVE-2009-5030
The tcd_free_encode function in tcd.c in OpenJPEG 1.3 through 1.5 allows remote attackers to cause a denial of service (memory corruption) and possibly execute arbitrary code via crafted tile information in a Gray16 TIFF image, which causes insufficient memory to be allocated and leads to an "invalid free."
- FEDORA-2012-9602
- 53012
- http://code.google.com/p/openjpeg/issues/detail?id=5
- RHSA-2012:1068
- FEDORA-2012-9628
- 48781
- [oss-security] 20120413 Re: CVE Request: Heap corruption in openjpeg
- http://code.google.com/p/openjpeg/source/detail?r=1703
- MDVSA-2012:104
- 49913
- openjpeg-tcdfreeencode-code-execution(74851)
- https://groups.google.com/forum/#%21topic/openjpeg/DLVrRKbTeI0/discussion
Modified: 2020-09-09
CVE-2012-1499
The JPEG 2000 codec (jp2.c) in OpenJPEG before 1.5 allows remote attackers to execute arbitrary code via a crafted palette index in a CMAP record of a JPEG image, which triggers memory corruption, aka "out-of heap-based buffer write."
Modified: 2023-02-13
CVE-2012-3535
Heap-based buffer overflow in OpenJPEG 1.5.0 and earlier allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted JPEG2000 file.
- [oss-security] 20120827 CVE Request: Heap-based buffer overflow in openjpeg
- 55214
- 50360
- 84978
- http://code.google.com/p/openjpeg/issues/detail?id=170
- [oss-security] 20120827 Re: CVE Request: Heap-based buffer overflow in openjpeg
- https://bugzilla.redhat.com/show_bug.cgi?id=842918
- RHSA-2012:1283
- 50681
- MDVSA-2012:157
- FEDORA-2012-14707
- FEDORA-2012-14664
- openjpeg-files-bo(77994)
Modified: 2024-11-21
CVE-2013-1447
OpenJPEG 1.3 and earlier allows remote attackers to cause a denial of service (memory consumption or crash) via unspecified vectors related to NULL pointer dereferences, division-by-zero, and other errors.
- http://openjpeg.googlecode.com/svn/tags/version.1.5.2/NEWS
- http://openjpeg.googlecode.com/svn/tags/version.1.5.2/NEWS
- RHSA-2013:1850
- RHSA-2013:1850
- [oss-security] 20131204 Fwd: [vs] multiple issues in openjpeg
- [oss-security] 20131204 Fwd: [vs] multiple issues in openjpeg
- DSA-2808
- DSA-2808
- 64142
- 64142
Modified: 2024-11-21
CVE-2013-4289
Multiple integer overflows in lib/openjp3d/jp3d.c in OpenJPEG before 1.5.2 allow remote attackers to have unspecified impact and vectors, which trigger a heap-based buffer overflow.
Modified: 2024-11-21
CVE-2013-4290
Stack-based buffer overflow in OpenJPEG before 1.5.2 allows remote attackers to have unspecified impact via unknown vectors to (1) lib/openjp3d/opj_jp3d_compress.c, (2) bin/jp3d/convert.c, or (3) lib/openjp3d/event.c.
Modified: 2024-11-21
CVE-2013-6045
Multiple heap-based buffer overflows in OpenJPEG 1.3 and earlier might allow remote attackers to execute arbitrary code via unspecified vectors.
- http://openjpeg.googlecode.com/svn/tags/version.1.5.2/NEWS
- http://openjpeg.googlecode.com/svn/tags/version.1.5.2/NEWS
- 100636
- 100636
- 100637
- 100637
- 100638
- 100638
- 100641
- 100641
- 100646
- 100646
- RHSA-2013:1850
- RHSA-2013:1850
- [oss-security] 20131204 Fwd: [vs] multiple issues in openjpeg
- [oss-security] 20131204 Fwd: [vs] multiple issues in openjpeg
- DSA-2808
- DSA-2808
- 64109
- 64109
Modified: 2024-11-21
CVE-2013-6052
OpenJPEG 1.3 and earlier allows remote attackers to obtain sensitive information via unspecified vectors that trigger a heap-based out-of-bounds read.
Modified: 2024-11-21
CVE-2013-6054
Heap-based buffer overflow in OpenJPEG 1.3 has unspecified impact and remote vectors, a different vulnerability than CVE-2013-6045.
- http://openjpeg.googlecode.com/svn/tags/version.1.5.2/NEWS
- http://openjpeg.googlecode.com/svn/tags/version.1.5.2/NEWS
- 100639
- 100639
- RHSA-2013:1850
- RHSA-2013:1850
- [oss-security] 20131204 Fwd: [vs] multiple issues in openjpeg
- [oss-security] 20131204 Fwd: [vs] multiple issues in openjpeg
- DSA-2808
- DSA-2808
- 64113
- 64113
Modified: 2024-11-21
CVE-2014-0158
Heap-based buffer overflow in the JPEG2000 image tile decoder in OpenJPEG before 1.5.2 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted file because of incorrect j2k_decode, j2k_read_eoc, and tcd_decode_tile interaction, a related issue to CVE-2013-6045. NOTE: this is not a duplicate of CVE-2013-1447, because the scope of CVE-2013-1447 was specifically defined in http://openwall.com/lists/oss-security/2013/12/04/6 as only "null pointer dereferences, division by zero, and anything that would just fit as DoS."
Modified: 2024-11-21
CVE-2016-9675
openjpeg: A heap-based buffer overflow flaw was found in the patch for CVE-2013-6045. A crafted j2k image could cause the application to crash, or potentially execute arbitrary code.
Modified: 2024-11-21
CVE-2020-27814
A heap-buffer overflow was found in the way openjpeg2 handled certain PNG format files. An attacker could use this flaw to cause an application crash or in some cases execute arbitrary code with the permission of the user running such an application.
- https://bugzilla.redhat.com/show_bug.cgi?id=1901998
- https://bugzilla.redhat.com/show_bug.cgi?id=1901998
- https://github.com/uclouvain/openjpeg/issues/1283
- https://github.com/uclouvain/openjpeg/issues/1283
- [debian-lts-announce] 20210208 [SECURITY] [DLA 2550-1] openjpeg2 security update
- [debian-lts-announce] 20210208 [SECURITY] [DLA 2550-1] openjpeg2 security update
- GLSA-202101-29
- GLSA-202101-29
- DSA-4882
- DSA-4882
- https://www.oracle.com//security-alerts/cpujul2021.html
- https://www.oracle.com//security-alerts/cpujul2021.html