Division by zero in DjVuLibre - CVE-2021-46310
Published: May 10, 2024
Vulnerability identifier: #VU89354
CSH Severity: Low
CVSS v4: 4.6 [CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2021-46310
CWE-ID: CWE-369
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to a divide by zero error in IW44Image.cpp. A remote attacker can pass specially crafted data to the application and perform a denial of service (DoS) attack.
Affected software
DjVuLibre
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Software Development Kit 12
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Manager Server
SUSE Linux Enterprise Micro
Fedora
Desktop Applications Module
SUSE Package Hub 15
openSUSE Leap
openEuler
Anolis OS
libdjvulibre21-debuginfo
libdjvulibre21
libdjvulibre-devel
djvulibre-debugsource
djvulibre-debuginfo
djvulibre-devel
djvulibre-help
djvulibre
djvulibre-doc
djvulibre-libs
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Software Development Kit 12
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Manager Server
SUSE Linux Enterprise Micro
Fedora
Desktop Applications Module
SUSE Package Hub 15
openSUSE Leap
openEuler
Anolis OS
libdjvulibre21-debuginfo
libdjvulibre21
libdjvulibre-devel
djvulibre-debugsource
djvulibre-debuginfo
djvulibre-devel
djvulibre-help
djvulibre
djvulibre-doc
djvulibre-libs
How to mitigate CVE-2021-46310
Cybersecurity Help is currently unaware of any official solution to address this vulnerability.
libdjvulibre21-debuginfo - addressed in versions 3.5.25.3-5.22.1, 3.5.27-150200.11.14.1
libdjvulibre21 - addressed in versions 3.5.25.3-5.22.1, 3.5.27-150200.11.14.1
libdjvulibre-devel - addressed in versions 3.5.25.3-5.22.1, 3.5.27-150200.11.14.1
djvulibre-debugsource - addressed in versions 3.5.25.3-5.22.1, 3.5.27-150200.11.14.1
djvulibre-debuginfo - addressed in versions 3.5.25.3-5.22.1, 3.5.27-150200.11.14.1
djvulibre-devel - update to 3.5.27-18
djvulibre-debuginfo - update to 3.5.27-18
djvulibre-help - update to 3.5.27-18
djvulibre-debugsource - update to 3.5.27-18
djvulibre - update to 3.5.27-18
djvulibre-doc - update to 3.5.27-150200.11.14.1
djvulibre - update to 3.5.27-150200.11.14.1
djvulibre-doc - update to 3.5.28-3
djvulibre - update to 3.5.28-3
djvulibre-libs - update to 3.5.28-3
djvulibre-devel - update to 3.5.28-3
djvulibre - addressed in versions 3.5.28-4.el9, 3.5.28-5.el8, 3.5.28-6.fc38, 3.5.28-7.fc39, 3.5.28-9.fc40
libdjvulibre21 - addressed in versions 3.5.25.3-5.22.1, 3.5.27-150200.11.14.1
libdjvulibre-devel - addressed in versions 3.5.25.3-5.22.1, 3.5.27-150200.11.14.1
djvulibre-debugsource - addressed in versions 3.5.25.3-5.22.1, 3.5.27-150200.11.14.1
djvulibre-debuginfo - addressed in versions 3.5.25.3-5.22.1, 3.5.27-150200.11.14.1
djvulibre-devel - update to 3.5.27-18
djvulibre-debuginfo - update to 3.5.27-18
djvulibre-help - update to 3.5.27-18
djvulibre-debugsource - update to 3.5.27-18
djvulibre - update to 3.5.27-18
djvulibre-doc - update to 3.5.27-150200.11.14.1
djvulibre - update to 3.5.27-150200.11.14.1
djvulibre-doc - update to 3.5.28-3
djvulibre - update to 3.5.28-3
djvulibre-libs - update to 3.5.28-3
djvulibre-devel - update to 3.5.28-3
djvulibre - addressed in versions 3.5.28-4.el9, 3.5.28-5.el8, 3.5.28-6.fc38, 3.5.28-7.fc39, 3.5.28-9.fc40
External References
Related Security Bulletins
- Multiple vulnerabilities in DjVu DjVuLibre
- Fedora 39 update for djvulibre
- Fedora 40 update for djvulibre
- Fedora 38 update for djvulibre
- Fedora EPEL 9 update for djvulibre
- Fedora EPEL 8 update for djvulibre
- SUSE update for djvulibre
- SUSE update for djvulibre
- openEuler update for djvulibre
- Anolis OS update for djvulibre