PT-2026-58863 · Openhtj2K · Openhtj2K
CVE-2026-51808
·
Publicado
2026-07-14
·
Atualizado
2026-07-15
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenHTJ2K versões anteriores a 0.18.4
Description
Um estouro de buffer permite que um invasor execute código arbitrário. O problema reside nas funções
openhtj2k decoder impl::invoke, invoke line based, invoke line based stream e invoke line based predecoded localizadas em source/core/interface/decoder.cpp.Recommendations
Atualize o OpenHTJ2K para uma versão posterior a 0.18.4.
Como medida paliativa temporária, restrinja o uso das funções
openhtj2k decoder impl::invoke, invoke line based, invoke line based stream e invoke line based predecoded.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openhtj2K