İ , JPEG formatında görüntüleri kodlama ve dekodlama için bir kütüphane, açıklığı (), belirli bir biçimde işlenmiş JPEG dosyalarını işlerken, tam sayi taşmasına yol açarak yığın içeriğinin bozulmasına sebep olur. Potansiyel olarak bu zaaf, sisteme kod yürütme olanağı sağlayacak bir exploit yaratma olasılığını dışlamaz (saldırı için 26755 x 26755 boyutunda çok büyük bir görüntünün işlenmesi gerekmektedir).
Sorun, gereksiz bir kamuoyuna yansıma olmadan , ancak görünüşe göre giderilmemiş ve ek saldırı vektörleri kalmaktadır. Dağıtımlarda sorun hala çözülmemiştir (, , , , ).
Mənbə: opennet.ru
