MGASA-2017-0299
Dashboard / Vulnerabilities / MGASA-2017-0299
MGASA-2017-0299
Summary: Updated openjpeg2 packages fix security vulnerabilities
Details: Patches from upstream have been added to fix two heap-based buffer overflows and a memory allocation failure.
References: https://advisories.mageia.org/MGASA-2017-0299.html, https://bugs.mageia.org/show_bug.cgi?id=21572, https://blogs.gentoo.org/ago/2017/08/16/openjpeg-heap-based-buffer-overflow-in-opj_write_bytes_le-cio-c/, https://blogs.gentoo.org/ago/2017/08/14/openjpeg-memory-allocation-failure-in-opj_aligned_alloc_n-opj_malloc-c/, https://blogs.gentoo.org/ago/2017/08/16/openjpeg-heap-based-buffer-overflow-in-opj_mqc_flush-mqc-c/
Affected packages
Package
Name: openjpeg2
Purl: pkg:rpm/mageia/openjpeg2?arch=source&distro=mageia-5
Affected ranges
Type: ECOSYSTEM
Events:
