PublicDateAtUSN: 2016-02-08 Candidate: CVE-2016-2089 PublicDate: 2016-02-08 19:59:00 UTC References: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2089 https://marc.info/?l=oss-security&m=145395602123269&w=2 https://ubuntu.com/security/notices/USN-3295-1 Description: The jas_matrix_clip function in jas_seq.c in JasPer 1.900.1 allows remote attackers to cause a denial of service (invalid read and application crash) via a crafted JPEG 2000 image. Ubuntu-Description: Notes: mdeslaur> fixed in (1.900.1-debian1-2.4+deb8u1) Bugs: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=812978 Priority: low Discovered-by: Assigned-to: CVSS: nvd: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H [6.5 MEDIUM] Patches_jasper: upstream: https://github.com/mdadams/jasper/commit/c87ad330a8b8d6e5eb0065675601fdfae08ebaab upstream_jasper: released (1.900.1-debian1-2.4+deb8u1) precise_jasper: ignored (reached end-of-life) precise/esm_jasper: DNE (precise was needed) trusty_jasper: released (1.900.1-14ubuntu3.4) trusty/esm_jasper: DNE (trusty was released [1.900.1-14ubuntu3.4]) vivid_jasper: ignored (reached end-of-life) vivid/ubuntu-core_jasper: DNE vivid/stable-phone-overlay_jasper: ignored (reached end-of-life) wily_jasper: ignored (reached end-of-life) xenial_jasper: released (1.900.1-debian1-2.4ubuntu1.1) esm-infra/xenial_jasper: released (1.900.1-debian1-2.4ubuntu1.1) yakkety_jasper: not-affected (1.900.1-debian1-2.4+deb8u1) zesty_jasper: DNE devel_jasper: DNE