UBUNTU-CVE-2016-10506
Dashboard / Vulnerabilities / UBUNTU-CVE-2016-10506
UBUNTU-CVE-2016-10506
Summary:
Details: Division-by-zero vulnerabilities in the functions opj_pi_next_cprl, opj_pi_next_pcrl, and opj_pi_next_rpcl in pi.c in OpenJPEG before 2.2.0 allow remote attackers to cause a denial of service (application crash) via crafted j2k files.
References: https://ubuntu.com/security/CVE-2016-10506, https://github.com/uclouvain/openjpeg/issues/731, https://github.com/uclouvain/openjpeg/issues/732, https://github.com/uclouvain/openjpeg/issues/777, https://github.com/uclouvain/openjpeg/issues/778, https://github.com/uclouvain/openjpeg/issues/779, https://github.com/uclouvain/openjpeg/issues/780, https://ubuntu.com/security/notices/USN-5664-1, https://ubuntu.com/security/notices/USN-4782-1, https://www.cve.org/CVERecord?id=CVE-2016-10506
Affected packages
Package
Name: openjpeg
Purl: pkg:deb/ubuntu/[email protected]+dfsg-4.7ubuntu1?arch=source&distro=trusty
Affected ranges
Type: ECOSYSTEM
Events:
