{"id":"OSV-2021-786","summary":"Heap-buffer-overflow in jxl::PerformAlphaWeightedAdd","details":"OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=34518\n\n```\nCrash type: Heap-buffer-overflow WRITE {*}\nCrash state:\njxl::PerformAlphaWeightedAdd\njxl::PerformBlending\njxl::ImageBlender::RectBlender::DoBlending\n```\n","modified":"2022-04-13T03:04:38.113052Z","published":"2021-05-23T00:00:28.775952Z","references":[{"type":"REPORT","url":"https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=34518"}],"affected":[{"package":{"name":"libvips","ecosystem":"OSS-Fuzz","purl":"pkg:generic/libvips"},"ranges":[{"type":"GIT","repo":"https://github.com/libvips/libvips","events":[{"introduced":"b78812f20018eadea7fb3e2774ef267b894b14bb"},{"fixed":"fc8dbfdb441f618441eb7ccb3ea97e92ab445e60"},{"fixed":"de199fe59cde38290709c7eb0d25406daa1314d7"}]}],"ecosystem_specific":{"introduced_range":"d577b18e6968785e9a0d6d41e56f6c1a79965266:9f01132466b330de1a485c9f01f226b2b4c57c28","severity":"HIGH"},"database_specific":{"fixed_range":"fc8dbfdb441f618441eb7ccb3ea97e92ab445e60:de199fe59cde38290709c7eb0d25406daa1314d7","source":"https://github.com/google/oss-fuzz-vulns/blob/main/vulns/libvips/OSV-2021-786.yaml"}}],"schema_version":"1.7.3"}