CVE-2020-13790
03.06.2020, 19:15
libjpeg-turbo 2.0.4, and mozjpeg 4.0.0, has a heap-based buffer over-read in get_rgb_row() in rdppm.c via a malformed PPM input file.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| libjpeg-turbo | libjpeg-turbo | 2.0.4 |
| mozilla | mozjpeg | 4.0.0 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libjpeg-turbo |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libjpeg62 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libjpeg62-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libjpeg62-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libjpeg62-turbo |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libjpeg8 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libjpeg8-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libjpeg8-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libturbojpeg0 |
|
Red Hat Enterprise Linux Releases
Common Weakness Enumeration
References