OSV-2021-456

    Dashboard / Vulnerabilities / OSV-2021-456

    OSV-2021-456

    Published: 28 Feb 2021Last Modified: 18 Sept 2026

    Summary: Heap-buffer-overflow in grk::Quantizer::read_SQcd_SQcc

    Details: OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=31460 ``` Crash type: Heap-buffer-overflow READ 1 Crash state: grk::Quantizer::read_SQcd_SQcc grk::CodeStreamDecompress::read_qcd grk::CodeStreamDecompress::process_marker ```

    Affected packages

    Package

    Name: grok

    Purl: pkg:generic/grok

    Affected ranges

    Type: GIT

    Events:

    Introduced- 9747b921eda1e267d8c05ca24a7ef69fe2fd1a78
    Fixed -None

    Affected versions

    v8.0.1
    v8.0.2
    v8.0.3

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    OSV-2021-456 | CVE-DB