MGASA-2021-0247
Dashboard / Vulnerabilities / MGASA-2021-0247
MGASA-2021-0247
Summary: Updated djvulibre packages fix security vulnerabilities
Details: Stack overflow in function DJVU::DjVuDocument::get_djvu_file() via crafted djvu file. (CVE-2021-3500). Out of bounds write in function DJVU::filter_bv() via crafted djvu file. (CVE-2021-32490). Integer overflow in function render() in tools/ddjvu via crafted djvu file. (CVE-2021-32491) Out of bounds read in function DJVU::DataPool::has_data() via crafted djvu file. (CVE-2021-32492). Heap buffer overflow in function DJVU::GBitmap::decode() via crafted djvu file. (CVE-2021-32493).
References: https://advisories.mageia.org/MGASA-2021-0247.html, https://bugs.mageia.org/show_bug.cgi?id=29000, https://www.debian.org/lts/security/2021/dla-2667, https://ubuntu.com/security/notices/USN-4957-1, https://lists.fedoraproject.org/archives/list/[email protected]/thread/AFBA3B7ZE5WL3W3IC3SJOZLTIMZPKXES/
Affected packages
Package
Name: djvulibre
Purl: pkg:rpm/mageia/djvulibre?arch=source&distro=mageia-7
Affected ranges
Type: ECOSYSTEM
Events:
