shield
Security update for openjpeg2
SUSE-SLE-SERVER-12-SP3-2018-947
This update for openjpeg2 fixes the following security issues: - CVE-2015-1239: A double free vulnerability in the j2k_read_ppm_v3 function allowed remote attackers to cause a denial of service (crash) (bsc#1066713) - CVE-2017-17479: A stack-based buffer overflow in the pgxtoimage function in jpwl/convert.c could crash the converter. (bsc#1072125) - CVE-2017-17480: A stack-based buffer overflow in the pgxtovolume function in jp3d/convert.c could crash the converter. (bsc#1072124)
-
Release DateMay 22 2018
-
ReferencesBugzilla: 1072124, 1072125, 1066713
CVEs: CVE-2017-17479, CVE-2017-171479, CVE-2015-1239, CVE-2017-17480 -
Typesecurity
-
Severitymoderate
cloud_download Downloads
To download packages, you need to log in and have a valid subscription.
SUSE Linux Enterprise Server 12.3 s390x
-
Packageslibopenjp2-7
Opensource JPEG 2000 Codec Implementationopenjpeg22.1.0-4.9.1 lock rpm
Opensource JPEG 2000 Codec Implementation2.1.0-4.9.1 lock src
SUSE Linux Enterprise Server 12.3 aarch64
-
Packageslibopenjp2-7
Opensource JPEG 2000 Codec Implementationopenjpeg22.1.0-4.9.1 lock rpm
Opensource JPEG 2000 Codec Implementation2.1.0-4.9.1 lock src
SUSE Linux Enterprise Server for SAP Applications 12.3 ppc64le
-
Packageslibopenjp2-7
Opensource JPEG 2000 Codec Implementationopenjpeg22.1.0-4.9.1 lock rpm
Opensource JPEG 2000 Codec Implementation2.1.0-4.9.1 lock src
SUSE Linux Enterprise Server 12.3 x86_64
-
Packageslibopenjp2-7
Opensource JPEG 2000 Codec Implementationopenjpeg22.1.0-4.9.1 lock rpm
Opensource JPEG 2000 Codec Implementation2.1.0-4.9.1 lock src