EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Vulnerabilità

CVE-2020-6851: OpenJPEG through 2.3.1 has a heap-based buffer overflow in opj_t1_clbl_decode_processor in openjp2/t1.c because of lack of opj_j2k_update_image_dimensions validation.

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

NIST National Vulnerability Database ha pubblicato CVE-2020-6851. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.

Perché conta

Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.

DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

NIST National Vulnerability Database

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

OpenJPEG through 2.3.1 has a heap-based buffer overflow in opj_t1_clbl_decode_processor in openjp2/t1.c because of lack of opj_j2k_update_image_dimensions validation.

Fonte
NIST National Vulnerability Database
Entità pubblicatrice
NIST National Vulnerability Database
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione in preparazione
Pubblicazione
13/01/2020 07:15
CVE
CVE-2020-6851
Classificazione
Alta
Paese indicato
US
Perimetro tecnico

Prodotti e versioni interessati

Dati disponibili
ProdottoRelease o range interessatoCorrezione o verifica richiestaFonte
uclouvainopenjpeg fino a 2.3.1, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fedoraprojectfedora Versione 30 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fedoraprojectfedora Versione 31 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
debiandebian linux Versione 8.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
debiandebian linux Versione 9.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
debiandebian linux Versione 10.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux Versione 8.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux desktop Versione 7.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux eus Versione 7.7 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux eus Versione 8.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux eus Versione 8.2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux eus Versione 8.4 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux server Versione 7.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux server aus Versione 7.7 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux server aus Versione 8.2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux server aus Versione 8.4 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux server tus Versione 7.7 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux server tus Versione 8.2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux server tus Versione 8.4 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
redhatenterprise linux workstation Versione 7.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclegeoraster Versione 18c Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleoutside in technology Versione 8.5.4 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleoutside in technology Versione 8.5.5 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
Apri la fonte originale