VDB
BDU%3A2019-03830
BDU%3A2019-03830
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции function jas_image_depalettize (libjasper/base/jas_image.c) набора библиотек JasPer, позволяющая нарушителю оказать воздействие на целостность и конфиденциальность данных или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, The Jasper Project | OpenSUSE Leap, Debian GNU/Linux, JasPer |
Timeline
- Oct 29, 2019 CVE Published
- Mar 18, 2026 Security Advisory
- Apr 30, 2026 Security Advisory
References
- https://lists.debian.org/debian-lts-announce/2019/01/msg00003.html url
- https://lists.opensuse.org/opensuse-security-announce/2019-10/msg00025.html url
- https://gist.github.com/apoleon/3e9d4e86c51d16c7e551a1cc538528b9 advisory
- https://lists.opensuse.org/opensuse-security-announce/2019-10/msg00023.html advisory