CB-K20/0060 Update 7
Risikostufe 3
Titel:OpenJPEG: Schwachstelle ermöglicht Denial of ServiceDatum:06.04.2021Software:Open Source OpenJPEG <= 2.3.1, Open Source CentOS, Red Hat Enterprise Linux, Debian Linux, Ubuntu LinuxPlattform:LinuxAuswirkung:Denial-of-ServiceRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-6851Bezug:
Beschreibung
Die OpenJPEG Bibliothek ist ein in C geschriebener Open Source JPEG 2000 Codec.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenJPEG ausnutzen, um einen Denial of Service Angriff durchzuführen.
Quellen:
- NIST Database vom 2020-01-12
- Red Hat Security Advisory RHSA-2020:0262 vom 2020-01-28
- CentOS Security Advisory CESA-2020:0262 vom 2020-01-28
- Red Hat Security Advisory RHSA-2020:0274 vom 2020-01-29
- Red Hat Security Advisory RHSA-2020:0296 vom 2020-01-30
- Debian Security Advisory DLA 2089 vom 2020-03-02
- Debian Security Advisory DLA 2081 vom 2020-03-02
- Debian Security Advisory DLA-2277 vom 2020-07-10
- Ubuntu Security Notice USN-4497-1 vom 2020-09-15
- Ubuntu Security Notice USN-4686-1 vom 2021-01-07
- Debian Security Advisory DSA-4882 vom 2021-04-02