INFCSA-2025:7309: Устранение уязвимостей openjpeg2

Информация о бюллетене

Идентификатор: INFCSA-2025:7309

Тип: устранение уязвимостей

Дата публикации: 2025-09-25 20:34:58 UTC

Информация о пакете

OpenJPEG — библиотека с открытым исходным кодом для чтения и записи файлов изображений в формате JPEG2000.

Описание уязвимостей

  • CVE-2024-56826

    Уязвимость библиотеки для кодирования и декодирования изображений OpenJPEG связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2024-56827

    Уязвимость библиотеки для кодирования и декодирования изображений OpenJPEG связана с переполнением буфера в динамической памяти в функции opj_j2k_add_tlmarker() в src/lib/openjp2/j2k.c. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.6 нет информации
нет информации 5.6 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать