Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_j2k_update_image_data Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_j2k_update_image_data Pufferüberlauf


💡 Newskategorie: PoC
🔗 Quelle: scip.ch

Allgemein

scipID: 80711
Betroffen: OpenJPEG 2016.1.18
Veröffentlicht: 27.01.2016
Risiko: kritisch

Erstellt: 28.01.2016
Eintrag: 65.7% komplett

Beschreibung

Eine Schwachstelle wurde in OpenJPEG 2016.1.18 ausgemacht. Sie wurde als kritisch eingestuft. Es geht hierbei um die Funktion opj_j2k_update_image_data der Komponente JPEG 2000 Image Handler. Durch Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Heap-based) ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

Heap-based buffer overflow in the opj_j2k_update_image_data function in OpenJpeg 2016.1.18 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted JPEG 2000 image.

Die Schwachstelle wurde am 27.01.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-1923 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an. Von weiterem Interesse können die folgenden Einträge sein: 80712.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 6.8 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

27.01.2016 | Advisory veröffentlicht
28.01.2016 | VulDB Eintrag erstellt
28.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1923 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 80712

...













📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_j2k_update_image_data Pufferüberlauf


📈 94.5 Punkte

📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_j2k_update_image_data Pufferüberlauf


📈 94.5 Punkte

📌 Google Chrome bis 49.0.2623.86 PDFium j2k.c opj_j2k_update_image_data JPEG 2000 Image Pufferüberlauf


📈 67.93 Punkte

📌 Google Chrome bis 49.0.2623.86 PDFium j2k.c opj_j2k_update_image_data JPEG 2000 Image Pufferüberlauf


📈 67.93 Punkte

📌 Google Chrome up to 49.0.2623.86 PDFium j2k.c opj_j2k_update_image_data JPEG 2000 Image memory corruption


📈 62.42 Punkte

📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_tgt_reset Denial of Service


📈 58.27 Punkte

📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_tgt_reset Denial of Service


📈 58.27 Punkte

📌 Jasper JPEG-2000 up to 1.900.1 libjasper/mif/mif_cod.c mif_process_cmpt JPEG 2000 Image denial of service


📈 56.33 Punkte

📌 Jasper JPEG-2000 bis 1.900.1 libjasper/mif/mif_cod.c mif_process_cmpt JPEG 2000 Image Denial of Service


📈 56.33 Punkte

📌 CVE-2016-1924 | OpenJPEG 2016.1.18 JPEG 2000 Image opj_tgt_reset memory corruption (ID 704 / ID 95642)


📈 54.75 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccattrval_destroy Pufferüberlauf


📈 44.43 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccattrval_destroy Pufferüberlauf


📈 44.43 Punkte

📌 University of Washington uw-imap 2000.283/2000.284/2000.287/2000.315 BODY Request memory corruption


📈 42.47 Punkte

📌 OpenJPEG up to 2.1.0 JPEG 2000 File common/color.c sycc422_t_rgb denial of service


📈 40.28 Punkte

📌 OpenJPEG bis 2.1.0 JPEG 2000 File common/color.c sycc422_t_rgb Denial of Service


📈 40.28 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jpc_pi_nextcprl Denial of Service


📈 38.92 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jas_seq.c jas_matrix_clip Denial of Service


📈 38.92 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service


📈 38.92 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jpc_pi_nextcprl Denial of Service


📈 38.92 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jas_seq.c jas_matrix_clip Denial of Service


📈 38.92 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service


📈 38.92 Punkte

📌 Google Chrome bis 50 JPEG 2000 Data Handler fx_codec_jpx_opj.cpp PDF Document Pufferüberlauf


📈 37.36 Punkte

📌 Google Chrome bis 50 JPEG 2000 Data Handler fx_codec_jpx_opj.cpp PDF Document Pufferüberlauf


📈 37.36 Punkte

📌 Jasper bis 2.0.11 JPEG 2000 Image Use-After-Free Pufferüberlauf


📈 37.21 Punkte

📌 OpenJPEG 2.1.1 JPEG2000 Image Handler Pufferüberlauf


📈 35.45 Punkte

📌 OpenJPEG 2.1.1 JPEG2000 Image Handler Pufferüberlauf


📈 35.45 Punkte

📌 CVE-2016-1577 | Jasper up to 1.900.1 JPEG 2000 Image jas_iccattrval_destroy double free (RHSA-2017:1208 / Nessus ID 89698)


📈 35.4 Punkte

📌 GraphicsMagick bis 1.3.25 Pixel Cache coders/jpeg.c ReadJPEGImage JPEG Image Denial of Service


📈 35.1 Punkte

📌 GraphicsMagick up to 1.3.25 Pixel Cache coders/jpeg.c ReadJPEGImage JPEG Image denial of service


📈 35.1 Punkte

📌 Adobe Acrobat Reader bis 11.0.18/15.006.30244/15.020.20042 Image Conversion Engine JPEG Image Pufferüberlauf


📈 33.66 Punkte

📌 Adobe Acrobat Reader bis 11.0.18/15.006.30244/15.020.20042 Image Conversion Engine JPEG Image Pufferüberlauf


📈 33.66 Punkte

📌 Apple macOS bis 10.12.0 Core Image JPEG Image Pufferüberlauf


📈 33.66 Punkte

📌 Adobe Acrobat Reader bis 2018.009.20050 Image Conversion JPEG Image Pufferüberlauf


📈 33.66 Punkte

📌 ImageMagick bis 7.0.6 JPEG Data coders/jpeg.c Pufferüberlauf


📈 33.53 Punkte

matomo