CVE-2016-9399: Fedoraproject Fedora
High severity, CVSS 7.5. EPSS: 3.8% chance of exploitation in the next 30 days.
The calcstepsizes function in jpc_dec.c in JasPer 1.900.22 allows remote attackers to cause a denial of service (assertion failure) via unspecified vectors.
Affected products
- Fedoraproject Fedora: version 32 only; version 33 only
- Jasper Project Jasper: version 1.900.22 only
- Opensuse Leap: version 15.1 only; version 15.2 only
Published 2017-03-23. Last modified 2026-06-17.