PT-2026-58863 · Openhtj2K · Openhtj2K

CVE-2026-51808

·

Publicado

2026-07-14

·

Atualizado

2026-07-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenHTJ2K versões anteriores a 0.18.4
Description Um estouro de buffer permite que um invasor execute código arbitrário. O problema reside nas funções openhtj2k decoder impl::invoke, invoke line based, invoke line based stream e invoke line based predecoded localizadas em source/core/interface/decoder.cpp.
Recommendations Atualize o OpenHTJ2K para uma versão posterior a 0.18.4. Como medida paliativa temporária, restrinja o uso das funções openhtj2k decoder impl::invoke, invoke line based, invoke line based stream e invoke line based predecoded.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-51808

Produtos afetados

Openhtj2K