CVE-2020-8112
28.01.2020, 18:15
opj_t1_clbl_decode_processor in openjp2/t1.c in OpenJPEG 2.3.1 through 2020-01-28 has a heap-based buffer overflow in the qmfbid==1 case, a different issue than CVE-2020-6851.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| uclouvain | openjpeg | 2.3.1 |
| debian | debian_linux | 8.0 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| blender |
| ||||||||||||||||||||||||||
| ghostscript |
| ||||||||||||||||||||||||||
| insighttoolkit4 |
| ||||||||||||||||||||||||||
| openjpeg |
| ||||||||||||||||||||||||||
| openjpeg2 |
| ||||||||||||||||||||||||||
| qtwebengine-opensource-src |
| ||||||||||||||||||||||||||
| texmaker |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libopenjp2-7 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libopenjpeg1 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| openjpeg-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| openjpeg2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| openjpeg2-devel |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| openjpeg2 |
| ||||||||||
| openjpeg2-devel |
| ||||||||||
| openjpeg2-devel-docs |
| ||||||||||
| openjpeg2-tools |
|
Common Weakness Enumeration
References