Vulnerabilidad en OpenJPEG project (CVE-2024-56827)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
09/01/2025
Última modificación:
03/11/2025
Descripción
Se encontró una falla en OpenJPEG project. Se puede generar una condición de desbordamiento del búfer de pila cuando se especifican ciertas opciones al usar la utilidad opj_decompress. Esto puede provocar un bloqueo de la aplicación u otro comportamiento indefinido.
Impacto
Puntuación base 3.x
5.60
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://access.redhat.com/errata/RHSA-2025:7309
- https://access.redhat.com/security/cve/CVE-2024-56827
- https://bugzilla.redhat.com/show_bug.cgi?id=2335174
- https://github.com/uclouvain/openjpeg/commit/e492644fbded4c820ca55b5e50e598d346e850e8
- https://github.com/uclouvain/openjpeg/issues/1564
- https://lists.debian.org/debian-lts-announce/2025/04/msg00002.html



