VYPR

openjpeg2

by OpenJPEG

Source repositories

CVEs (91)

  • CVE-2014-7945Jan 22, 2015
    risk 0.00cvss epss 0.02

    OpenJPEG before r2908, as used in PDFium in Google Chrome before 40.0.2214.91, allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted PDF document, related to j2k.c, jp2.c, and t2.c.

  • CVE-2014-7903Nov 19, 2014
    risk 0.00cvss epss 0.01

    Buffer overflow in OpenJPEG before r2911 in PDFium, as used in Google Chrome before 39.0.2171.65, allows remote attackers to cause a denial of service or possibly have unspecified other impact via a crafted JPEG image.

  • CVE-2013-6887Apr 27, 2014
    risk 0.00cvss epss 0.02

    OpenJPEG 1.5.1 allows remote attackers to cause a denial of service via unspecified vectors that trigger NULL pointer dereferences, division-by-zero, and other errors.

  • CVE-2013-4290Apr 18, 2014
    risk 0.00cvss epss 0.03

    Stack-based buffer overflow in OpenJPEG before 1.5.2 allows remote attackers to have unspecified impact via unknown vectors to (1) lib/openjp3d/opj_jp3d_compress.c, (2) bin/jp3d/convert.c, or (3) lib/openjp3d/event.c.

  • CVE-2013-4289Apr 18, 2014
    risk 0.00cvss epss 0.03

    Multiple integer overflows in lib/openjp3d/jp3d.c in OpenJPEG before 1.5.2 allow remote attackers to have unspecified impact and vectors, which trigger a heap-based buffer overflow.

  • CVE-2013-6054Dec 12, 2013
    risk 0.00cvss epss 0.02

    Heap-based buffer overflow in OpenJPEG 1.3 has unspecified impact and remote vectors, a different vulnerability than CVE-2013-6045.

  • CVE-2013-6052Dec 12, 2013
    risk 0.00cvss epss 0.02

    OpenJPEG 1.3 and earlier allows remote attackers to obtain sensitive information via unspecified vectors that trigger a heap-based out-of-bounds read.

  • CVE-2013-6045Dec 12, 2013
    risk 0.00cvss epss 0.06

    Multiple heap-based buffer overflows in OpenJPEG 1.3 and earlier might allow remote attackers to execute arbitrary code via unspecified vectors.

  • CVE-2013-1447Dec 12, 2013
    risk 0.00cvss epss 0.03

    OpenJPEG 1.3 and earlier allows remote attackers to cause a denial of service (memory consumption or crash) via unspecified vectors related to NULL pointer dereferences, division-by-zero, and other errors.

  • CVE-2012-3535Sep 5, 2012
    risk 0.00cvss epss 0.06

    Heap-based buffer overflow in OpenJPEG 1.5.0 and earlier allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted JPEG2000 file.

  • CVE-2012-1499Apr 11, 2012
    risk 0.00cvss epss 0.05

    The JPEG 2000 codec (jp2.c) in OpenJPEG before 1.5 allows remote attackers to execute arbitrary code via a crafted palette index in a CMAP record of a JPEG image, which triggers memory corruption, aka "out-of heap-based buffer write."

Page 5 of 5