VYPR

OpenHTJ2K

by OpenHTJ2K

CVEs (3)

  • CVE-2021-45935MedJan 1, 2022
    risk 0.36cvss 5.5epss 0.01

    Grok 9.5.0 has a heap-based buffer overflow in openhtj2k::T1OpenHTJ2K::decompress (called from std::__1::__packaged_task_func<std::__1::__bind<grk::T1DecompressScheduler::deco and std::__1::packaged_task<int).

  • CVE-2026-51808CriJul 14, 2026
    risk 0.00cvss 9.8epss 0.00

    Buffer Overflow vulnerability in OpenHTJ2K v.0.18.4 and before allows an attacker to execute arbitrary code via the openhtj2k_decoder_impl::invoke, invoke_line_based, invoke_line_based_stream, and invoke_line_based_predecoded function in source/core/interface/decoder.cpp

  • CVE-2026-51807CriJul 14, 2026
    risk 0.00cvss 9.8epss 0.00

    Heap-based out-of-bounds write in j2k_precinct_subband::parse_packet_header() in OpenHTJ2K versions 0.18.3 and earlier (fixed in v0.18.4) caused by missing bounds validation before coding-pass lengths are written to j2k_codeblock::pass_length[128]. A crafted JPEG 2000 codestream…