VDB

BDU%3A2024-06926

BDU%3A2024-06926 PUBLISHED CVSS 7.199999809265137 HIGH

Уязвимость компонента color.c функции sycc420_to_rgb библиотеки для кодирования и декодирования изображений OpenJPEG, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
7.199999809265137

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «ИВК», ООО «Открытая мобильная платформа»Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), АЛЬТ СП 10, OpenJPEG, ОС Аврора (запись в едином реестре российских программ №1543)

Timeline

  • Sep 13, 2024 CVE Published
  • Sep 24, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›