Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_tgt_reset Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_tgt_reset Denial of Service


💡 Newskategorie: PoC
🔗 Quelle: scip.ch

Allgemein

scipID: 80712
Betroffen: OpenJPEG 2016.1.18
Veröffentlicht: 27.01.2016
Risiko: problematisch

Erstellt: 28.01.2016
Eintrag: 65.7% komplett

Beschreibung

Es wurde eine problematische Schwachstelle in OpenJPEG 2016.1.18 entdeckt. Es geht dabei um die Funktion opj_tgt_reset der Komponente JPEG 2000 Image Handler. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Out-of-Bounds) ausgenutzt werden. Das hat Auswirkungen auf die Verfügbarkeit. CVE fasst zusammen:

The opj_tgt_reset function in OpenJpeg 2016.1.18 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted JPEG 2000 image.

Die Schwachstelle wurde am 27.01.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-1924 geführt. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an. Schwachstellen ähnlicher Art sind dokumentiert unter 80711.

CVSS

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P) [?]
Temp Score: 4.3 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

27.01.2016 | Advisory veröffentlicht
28.01.2016 | VulDB Eintrag erstellt
28.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1924 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 80711

...













📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_tgt_reset Denial of Service


📈 97.56 Punkte

📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_tgt_reset Denial of Service


📈 97.56 Punkte

📌 CVE-2016-1924 | OpenJPEG 2016.1.18 JPEG 2000 Image opj_tgt_reset memory corruption (ID 704 / ID 95642)


📈 88.03 Punkte

📌 Jasper JPEG-2000 bis 1.900.1 libjasper/mif/mif_cod.c mif_process_cmpt JPEG 2000 Image Denial of Service


📈 62.37 Punkte

📌 Jasper JPEG-2000 up to 1.900.1 libjasper/mif/mif_cod.c mif_process_cmpt JPEG 2000 Image denial of service


📈 62.37 Punkte

📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_j2k_update_image_data Pufferüberlauf


📈 58.31 Punkte

📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_j2k_update_image_data Pufferüberlauf


📈 58.31 Punkte

📌 OpenJPEG up to 2.1.0 JPEG 2000 File common/color.c sycc422_t_rgb denial of service


📈 46.32 Punkte

📌 OpenJPEG bis 2.1.0 JPEG 2000 File common/color.c sycc422_t_rgb Denial of Service


📈 46.32 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jpc_pi_nextcprl Denial of Service


📈 44.95 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jas_seq.c jas_matrix_clip Denial of Service


📈 44.95 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service


📈 44.95 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jpc_pi_nextcprl Denial of Service


📈 44.95 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jas_seq.c jas_matrix_clip Denial of Service


📈 44.95 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service


📈 44.95 Punkte

📌 University of Washington uw-imap 2000.283/2000.284/2000.287/2000.315 BODY Request memory corruption


📈 42.5 Punkte

📌 GraphicsMagick bis 1.3.25 Pixel Cache coders/jpeg.c ReadJPEGImage JPEG Image Denial of Service


📈 41.12 Punkte

📌 GraphicsMagick up to 1.3.25 Pixel Cache coders/jpeg.c ReadJPEGImage JPEG Image denial of service


📈 41.12 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccattrval_destroy Pufferüberlauf


📈 38.94 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccattrval_destroy Pufferüberlauf


📈 38.94 Punkte

📌 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service


📈 37.88 Punkte

📌 FFmpeg bis 2.8.5 JPEG 2000 Data Handler libavcodec/jpeg2000dec.c jpeg2000_decode_tile Denial of Service


📈 37.88 Punkte

📌 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service


📈 37.88 Punkte

📌 FFmpeg bis 2.8.5 JPEG 2000 Data Handler libavcodec/jpeg2000dec.c jpeg2000_decode_tile Denial of Service


📈 37.88 Punkte

📌 Jasper 1.900.1 JPEG 2000 Image jas_seq.c jas_matrix_clip denial of service


📈 37.72 Punkte

📌 Jasper 1.900.1 JPEG 2000 Image jpc_pi_nextcprl denial of service


📈 37.72 Punkte

📌 Jasper 1.900.17 JPEG 2000 Image jasper_image_stop_load denial of service


📈 37.72 Punkte

📌 Jasper up to 2.0.9 JPEG 2000 Image NULL Pointer Dereference denial of service


📈 37.72 Punkte

📌 jasper 1.900.17 JPEG 2000 Image jasper_image_stop_load Denial of Service


📈 37.72 Punkte

📌 Jasper bis 2.0.9 JPEG 2000 Image NULL Pointer Dereference Denial of Service


📈 37.72 Punkte

📌 CVE-2016-1577 | Jasper up to 1.900.1 JPEG 2000 Image jas_iccattrval_destroy double free (RHSA-2017:1208 / Nessus ID 89698)


📈 35.42 Punkte

📌 Google Chrome bis 50 JPEG 2000 Data Handler fx_codec_jpx_opj.cpp PDF Document Pufferüberlauf


📈 31.87 Punkte

📌 Google Chrome bis 50 JPEG 2000 Data Handler fx_codec_jpx_opj.cpp PDF Document Pufferüberlauf


📈 31.87 Punkte

matomo