Aviso de segurança publicado no feed oss-sec em 5 de outubro, com autoria atribuída a Security @ Red Eagle Tech. Segundo o texto, a transformação wavelet direta reversível (5/3) da biblioteca OpenJPEG lê e grava além do fim de uma alocação no heap quando os níveis de resolução inferiores de um tile têm altura zero em um início ímpar. As versões afetadas são OpenJPEG 2.4.0 a 2.5.4 e o ramo git master. O problema está no codificador, não no decodificador, e é alcançado por parâmetros de codificação, não por um arquivo de entrada criado para esse fim. Uma única codificação geralmente parece normal; o defeito aparece ao repetir a codificação dentro do mesmo processo, como ocorre em programas que codificam mais de uma imagem. O texto disponível é uma tradução automática e o trecho não traz correção nem nota de versão corrigida. Para verificar, consulte o aviso original no arquivo público de discussão oss-sec do quarto trimestre de 2026 e confirme a versão em uso junto às notas do projeto OpenJPEG.
Cyber ·
OpenJPEG 2.4.0 a 2.5.4 e git master: overflow de buffer no heap na codificação
Aviso sobre overflow de buffer no heap no codificador OpenJPEG, nas versões 2.4.0 a 2.5.4 e no git master, acionado por parâmetros de codificação e não por arquivo malicioso.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.