CVE-2022-31796
https://notcve.org/view.php?id=CVE-2022-31796
libjpeg 1.63 has a heap-based buffer over-read in HierarchicalBitmapRequester::FetchRegion in hierarchicalbitmaprequester.cpp because the MCU size can be different between allocation and use. libjpeg versión 1.63, presenta una lectura excesiva del búfer en la región heap de la memoria en la función HierarchicalBitmapRequester::FetchRegion en el archivo hierarchicalbitmaprequester.cpp porque el tamaño de la MCU puede ser diferente entre la asignación y el uso • https://github.com/thorfdbg/libjpeg/commit/187035b9726710b4fe11d565c7808975c930895d https://github.com/thorfdbg/libjpeg/issues/71 • CWE-125: Out-of-bounds Read •
CVE-2022-31620
https://notcve.org/view.php?id=CVE-2022-31620
In libjpeg before 1.64, BitStream<false>::Get in bitstream.hpp has an assertion failure that may cause denial of service. This is related to out-of-bounds array access during arithmetically coded lossless scan or arithmetically coded sequential scan. En libjpeg versiones anteriores a 1.64, La función BitStream(false)::Get en el archivo bitstream.hpp presenta un fallo de aserción que puede causar una denegación de servicio. Esto está relacionado con el acceso a matrices fuera de límites durante la exploración sin pérdida codificada aritméticamente o la exploración secuencial codificada aritméticamente • https://github.com/thorfdbg/libjpeg/commit/ef4a29a62ab48b8dc235f4af52cfd6319eda9a6a https://github.com/thorfdbg/libjpeg/issues/70 • CWE-617: Reachable Assertion •
CVE-2021-39515
https://notcve.org/view.php?id=CVE-2021-39515
An issue was discovered in libjpeg through 2020021. A NULL pointer dereference exists in the function SampleInterleavedLSScan::ParseMCU() located in sampleinterleavedlsscan.cpp. It allows an attacker to cause Denial of Service. Se ha detectado un problema en libjpeg versiones hasta 2020021. Se presenta una desreferencia de puntero NULL en la función SampleInterleavedLSScan::ParseMCU() ubicada en el archivo sampleinterleavedlsscan.cpp. • https://github.com/thorfdbg/libjpeg/issues/37 • CWE-476: NULL Pointer Dereference •
CVE-2021-39518
https://notcve.org/view.php?id=CVE-2021-39518
An issue was discovered in libjpeg through 2020021. LineBuffer::FetchRegion() in linebuffer.cpp has a heap-based buffer overflow. Se ha detectado un problema en libjpeg versiones hasta 2020021. La función LineBuffer::FetchRegion() en el archivo linebuffer.cpp presenta un desbordamiento del búfer en la región heap de la memoria • https://github.com/thorfdbg/libjpeg/issues/35 • CWE-787: Out-of-bounds Write •
CVE-2021-39517
https://notcve.org/view.php?id=CVE-2021-39517
An issue was discovered in libjpeg through 2020021. A NULL pointer dereference exists in the function BlockBitmapRequester::ReconstructUnsampled() located in blockbitmaprequester.cpp. It allows an attacker to cause Denial of Service. Se ha detectado un problema en libjpeg versiones hasta 2020021. Se presenta una desreferencia de puntero NULL en la función BlockBitmapRequester::ReconstructUnsampled() ubicada en el archivo blockbitmaprequester.cpp. • https://github.com/thorfdbg/libjpeg/issues/33 • CWE-476: NULL Pointer Dereference •