libjxl before 0.12 contains an integer underflow vulnerability in the container box parser that allows remote attackers to inject arbitrary metadata by exploiting 64-bit box size truncation to size_t on 32-bit platforms. Attackers can supply a crafted JPEG XL file causing the decoder to parse attacker-controlled codestream bytes as phantom box headers, enabling injection of arbitrary metadata (Exif, XMP, IPTC, JUMBF) and potential out-of-bounds reads.
{
"binaries": [
{
"binary_version": "0.7.0-10.2ubuntu6.1",
"binary_name": "libjpegxl-java"
},
{
"binary_version": "0.7.0-10.2ubuntu6.1",
"binary_name": "libjxl-devtools"
},
{
"binary_version": "0.7.0-10.2ubuntu6.1",
"binary_name": "libjxl-tools"
},
{
"binary_version": "0.7.0-10.2ubuntu6.1",
"binary_name": "libjxl0.7"
}
]
}
{
"binaries": [
{
"binary_version": "0.11.1-6ubuntu4.2",
"binary_name": "libjpegxl-java"
},
{
"binary_version": "0.11.1-6ubuntu4.2",
"binary_name": "libjxl-devtools"
},
{
"binary_version": "0.11.1-6ubuntu4.2",
"binary_name": "libjxl-gdk-pixbuf"
},
{
"binary_version": "0.11.1-6ubuntu4.2",
"binary_name": "libjxl-tools"
},
{
"binary_version": "0.11.1-6ubuntu4.2",
"binary_name": "libjxl0.11"
}
]
}