Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bmp_read_info_header en OpenJPEG (CVE-2017-12982)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/08/2017
Última modificación:
20/04/2025

Descripción

La función bmp_read_info_header en bin/jp2/convertbmp.c en OpenJPEG 2.2.0 no rechaza encabezados con un biBitCount de cero. Esto permite que atacantes remotos provoquen una denegación de servicio (fallo de asignación de memoria) en la función opj_image_create en lib/openjp2/image.c, relacionado con la función opj_aligned_alloc_n en opj_malloc.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uclouvain:openjpeg:*:*:*:*:*:*:*:* 2.3.0 (excluyendo)