Navigation und Service

CB-K20/1272 Update 11

Risikostufe 3

Titel:OpenJPEG: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit BenutzerrechtenDatum:20.04.2022Software:Open Source OpenJPEG < 2.4.0, Ubuntu Linux, Debian Linux, Red Hat Enterprise Linux, Amazon Linux 2, SUSE LinuxPlattform:Linux, UNIX, WindowsAuswirkung:Ausführen beliebigen Programmcodes mit BenutzerrechtenRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-15389, CVE-2020-27814, CVE-2020-27823, CVE-2020-27824, CVE-2020-27841, CVE-2020-27842, CVE-2020-27843, CVE-2020-27844, CVE-2020-27845Bezug:

Beschreibung

Die OpenJPEG Bibliothek ist ein in C geschriebener Open Source JPEG 2000 Codec.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenJPEG ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen.

Quellen: