SUSE-SU-2019:2513-1
Dashboard / Vulnerabilities / SUSE-SU-2019:2513-1
SUSE-SU-2019:2513-1
Summary: Security update for jasper
Details: This update for jasper fixes the following issues: Security issues fixed: - CVE-2018-19540: Fixed a heap based overflow in jas_icctxtdesc_input (bsc#1117508). - CVE-2018-19541: Fix heap based overread in jas_image_depalettize (bsc#1117507). - CVE-2018-19542: Fixed a denial of service in jp2_decode (bsc#1117505). - CVE-2018-19539: Fixed a denial of service in jas_image_readcmpt (bsc#1117511). - CVE-2016-9396: Fixed a denial of service in jpc_cox_getcompparms (bsc#1010783).
References: https://www.suse.com/support/update/announcement/2019/suse-su-20192513-1/, https://bugzilla.suse.com/1010783, https://bugzilla.suse.com/1117505, https://bugzilla.suse.com/1117507, https://bugzilla.suse.com/1117508, https://bugzilla.suse.com/1117511, https://www.suse.com/security/cve/CVE-2016-9396, https://www.suse.com/security/cve/CVE-2018-19539, https://www.suse.com/security/cve/CVE-2018-19540, https://www.suse.com/security/cve/CVE-2018-19541, https://www.suse.com/security/cve/CVE-2018-19542
Affected packages
Package
Name: jasper
Purl: pkg:rpm/suse/jasper&distro=SUSE%20Linux%20Enterprise%20Desktop%2012%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
