{"id":"CVE-2025-53644","summary":"OpenCV contains a use after free buffer write due to an uninitialized pointer","details":"OpenCV is an Open Source Computer Vision Library. Versions 4.10.0 and 4.11.0 have an uninitialized pointer variable on stack that may lead to arbitrary heap buffer write when reading crafted JPEG images. Version 4.12.0 fixes the vulnerability.","modified":"2026-08-12T15:16:40.146259Z","published":"2025-07-17T17:58:26.493Z","database_specific":{"cna_assigner":"GitHub_M","cwe_ids":["CWE-457"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/53xxx/CVE-2025-53644.json"},"references":[{"type":"WEB","url":"https://github.com/opencv/opencv/releases/tag/4.12.0"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/53xxx/CVE-2025-53644.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2025-53644"},{"type":"ADVISORY","url":"https://securitylab.github.com/advisories/GHSL-2025-057_OpenCV/"},{"type":"REPORT","url":"https://github.com/opencv/opencv/issues/27271"},{"type":"FIX","url":"https://github.com/opencv/opencv/commit/a39db41390de546d18962ee1278bd6dbb715f466"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/opencv/opencv","events":[{"introduced":"76eff34bdc4abc17939f611211224ac65b11698c"},{"fixed":"49486f61fb25722cbcf586b7f4320921d46fb38e"},{"fixed":"a39db41390de546d18962ee1278bd6dbb715f466"}],"database_specific":{"cpe":"cpe:2.3:a:opencv:opencv:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"4.10.0"},{"fixed":"4.12.0"}],"source":["CPE_RANGE","REFERENCES"]}},{"type":"GIT","repo":"https://github.com/opencv/opencv_contrib","events":[{"introduced":"1ed3dd2c53888e3289afdb22ec4e9ebbff3dba87"},{"fixed":"d943e1d61c8bc556a13783e1546ee7c1a9e0b1cf"}],"database_specific":{"extracted_events":[{"introduced":"4.10.0"},{"fixed":"4.12.0"}],"source":"CPE_RANGE","cpe":"cpe:2.3:a:opencv:opencv:*:*:*:*:*:*:*:*"}}],"versions":["4.11.0","4.10.0"],"database_specific":{"vanir_signatures_modified":"2026-08-12T15:16:40Z","vanir_signatures":[{"id":"CVE-2025-53644-64ebcb53","signature_type":"Function","signature_version":"v1","source":"https://github.com/opencv/opencv/commit/a39db41390de546d18962ee1278bd6dbb715f466","target":{"file":"3rdparty/openjpeg/openjp2/jp2.c","function":"opj_jp2_read_header"},"deprecated":false,"digest":{"function_hash":"282837610718858633442933438411884669742","length":1528}},{"source":"https://github.com/opencv/opencv/commit/a39db41390de546d18962ee1278bd6dbb715f466","target":{"file":"3rdparty/openjpeg/openjp2/jp2.c"},"deprecated":false,"digest":{"line_hashes":["272056726866992156509900551740469083344","238217240773972104591176391809576663911","256099976055268152159627519408704047425","208345000864026141751896735822997387696"],"threshold":0.9},"id":"CVE-2025-53644-d36777da","signature_type":"Line","signature_version":"v1"}],"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-53644.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:L/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P"}]}