Cookie Consent by Free Privacy Policy Generator 📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 82338
Betroffen: jasper bis 1.900.1
Veröffentlicht: 13.04.2016
Risiko: problematisch

Erstellt: 14.04.2016
Eintrag: 66.8% komplett

Beschreibung

Es wurde eine problematische Schwachstelle in jasper bis 1.900.1 ausgemacht. Dabei betrifft es die Funktion jas_iccprof_createfrombuf der Komponente JPEG 2000 Image Handler. Durch die Manipulation mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Memory Leak) ausgenutzt werden. Dies wirkt sich aus auf die Verfügbarkeit. CVE fasst zusammen:

Memory leak in the jas_iccprof_createfrombuf function in JasPer 1.900.1 and earlier allows remote attackers to cause a denial of service (memory consumption) via a crafted ICC color profile in a JPEG 2000 image file.

Die Schwachstelle wurde am 13.04.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-2116 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 89698 (Debian DSA-3508-1 : jasper – security update) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family Debian Local Security Checks zugeordnet.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an. Die Einträge 82331 sind sehr ähnlich.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)

Nessus ID: 89698
Nessus Name: Debian DSA-3508-1 : jasper – security update
Nessus File: debian_DSA-3508.nasl
Nessus Family: Debian Local Security Checks

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

13.04.2016 | Advisory veröffentlicht
14.04.2016 | VulDB Eintrag erstellt
14.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-2116 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 82331

...













📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service


📈 107.33 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service


📈 107.33 Punkte

📌 Jasper JPEG-2000 bis 1.900.1 libjasper/mif/mif_cod.c mif_process_cmpt JPEG 2000 Image Denial of Service


📈 91.51 Punkte

📌 Jasper JPEG-2000 up to 1.900.1 libjasper/mif/mif_cod.c mif_process_cmpt JPEG 2000 Image denial of service


📈 88.08 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jpc_pi_nextcprl Denial of Service


📈 70.64 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jas_seq.c jas_matrix_clip Denial of Service


📈 70.64 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jpc_pi_nextcprl Denial of Service


📈 70.64 Punkte

📌 JasPer 1.900.1 JPEG 2000 Image Handler jas_seq.c jas_matrix_clip Denial of Service


📈 70.64 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccattrval_destroy Pufferüberlauf


📈 68.06 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccattrval_destroy Pufferüberlauf


📈 68.06 Punkte

📌 Jasper 1.900.1 JPEG 2000 Image jas_seq.c jas_matrix_clip denial of service


📈 63.41 Punkte

📌 Jasper 1.900.1 JPEG 2000 Image jpc_pi_nextcprl denial of service


📈 63.41 Punkte

📌 jasper 1.900.17 JPEG 2000 Image jasper_image_stop_load Denial of Service


📈 63.41 Punkte

📌 Jasper 1.900.17 JPEG 2000 Image jasper_image_stop_load denial of service


📈 63.41 Punkte

📌 Jasper bis 2.0.9 JPEG 2000 Image NULL Pointer Dereference Denial of Service


📈 55.05 Punkte

📌 Jasper up to 2.0.9 JPEG 2000 Image NULL Pointer Dereference denial of service


📈 51.62 Punkte

📌 Jasper bis 2.0.11 JPEG 2000 Image Use-After-Free Pufferüberlauf


📈 49.04 Punkte

📌 Jasper up to 2.0.11 JPEG 2000 Image Use-After-Free memory corruption


📈 45.61 Punkte

📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_tgt_reset Denial of Service


📈 44.97 Punkte

📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_tgt_reset Denial of Service


📈 44.97 Punkte

📌 GraphicsMagick bis 1.3.25 Pixel Cache coders/jpeg.c ReadJPEGImage JPEG Image Denial of Service


📈 44.57 Punkte

📌 University of Washington uw-imap 2000.283/2000.284/2000.287/2000.315 BODY Request memory corruption


📈 42.53 Punkte

📌 jasper bis 1.900.3 imginfo libjasper/jpc/jpc_dec.c jpc_dec_process_siz BMP Image Denial of Service


📈 42.18 Punkte

📌 jasper bis 1.900.4 imginfo libjasper/bmp/bmp_dec.c bmp_getdata BMP Image Denial of Service


📈 42.18 Punkte

📌 jasper bis 1.900.8 imginfo libjasper/bmp/bmp_dec.c bmp_getdata BMP Image Denial of Service


📈 42.18 Punkte

📌 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service


📈 41.33 Punkte

📌 FFmpeg bis 2.8.5 JPEG 2000 Data Handler libavcodec/jpeg2000dec.c jpeg2000_decode_tile Denial of Service


📈 41.33 Punkte

📌 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service


📈 41.33 Punkte

📌 FFmpeg bis 2.8.5 JPEG 2000 Data Handler libavcodec/jpeg2000dec.c jpeg2000_decode_tile Denial of Service


📈 41.33 Punkte

📌 GraphicsMagick up to 1.3.25 Pixel Cache coders/jpeg.c ReadJPEGImage JPEG Image denial of service


📈 41.14 Punkte

📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_j2k_update_image_data Pufferüberlauf


📈 38.96 Punkte

📌 OpenJPEG 2016.1.18 JPEG 2000 Image Handler opj_j2k_update_image_data Pufferüberlauf


📈 38.96 Punkte

📌 Jasper up to 1.900.4 imginfo libjasper/bmp/bmp_dec.c bmp_getdata BMP Image denial of service


📈 38.75 Punkte

matomo