• CVE-2025-50952

发布时间: 2025年8月15日

修改时间: 2025年8月22日

概要

OpenJPEG is an open source JPEG2000 encoding and decoder based on C language from Université catholique de Louvain. There is a security vulnerability in the OpenJPEG v2.5.0 version, which originates from the /openjp2/dwt.c component that has a null pointer dereference.

CVSS v3 指标

NVD openEuler
Confidentiality Low
Attack Vector Network
CVSS评分 N/A 6.5
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity Low
User Interaction None
Availability None

安全公告

公告名 概要 发布时间
KylinSec-SA-2025-2807 openjpeg2 security update 2025年9月19日
KylinSec-SA-2025-2820 openjpeg2 security update 2025年8月27日

影响产品

产品 状态
KY3.4-5A openjpeg2 Fixed
V6 openjpeg2 Fixed
KY3.5.3 openjpeg2 Fixed
KY3.5.2 openjpeg2 Fixed