• CVE-2024-56826

发布时间: 2025年1月10日

修改时间: 2025年1月10日

概要

This bug is triggered when we use opj_decompress with the -r option and its argument set to 2. Version v2.5.2 also has this vulnerability. Reproducible: Always Steps to Reproduce: see https://github.com/uclouvain/openjpeg/issues/1563 References: https://github.com/uclouvain/openjpeg/issues/1563 https://github.com/uclouvain/openjpeg/commit/e492644fbded4c820ca55b5e50e598d346e850e8 https://bugzilla.redhat.com/show_bug.cgi?id=2333954

CVSS v3 指标

NVD openEuler
Confidentiality Low
Attack Vector Local
CVSS评分 N/A 5.6
Attack Complexity Low
Privileges Required Low
Scope Unchanged
Integrity None
User Interaction Required
Availability High

安全公告

公告名 概要 发布时间
KylinSec-SA-2025-1130 openjpeg2 security update 2025年3月8日

影响产品

产品 状态
KY3.4-5A openjpeg2 Fixed
KY3.5.2 openjpeg2 Fixed
KY3.5.3 openjpeg2 Fixed
V6 openjpeg2 Fixed