libjpeg-turbo kitabxanasında zəiflik

İ libjpeg-turbo, JPEG formatında görüntüleri kodlama ve dekodlama için bir kütüphane, kəşf edilib açıklığı (CVE-2019-2201), belirli bir biçimde işlenmiş JPEG dosyalarını işlerken, tam sayi taşmasına yol açarak yığın içeriğinin bozulmasına sebep olur. Potansiyel olarak bu zaaf, sisteme kod yürütme olanağı sağlayacak bir exploit yaratma olasılığını dışlamaz (saldırı için 26755 x 26755 boyutunda çok büyük bir görüntünün işlenmesi gerekmektedir).

Sorun, gereksiz bir kamuoyuna yansıma olmadan düzəldildi 2.0.3 sürümünde, ancak görünüşe göre giderilmemiş tamamen ve ek saldırı vektörleri kalmaktadır. Dağıtımlarda sorun hala çözülmemiştir (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster