libjpeg-turbo kitabxanasında zəiflik

В libjpeg-turbo, JPEG şəkillərinin kodlaşdırılması və deşifrə edilməsi üçün kitabxana, müəyyən edilmişdir zəiflik (CVE-2019-2201), JPEG fayllarını müəyyən bir şəkildə emal edərkən tam ədədlərin çoxalmasına və sonradan yığın məzmununun pozulmasına səbəb olur. Potensial olaraq, zəiflik sistemdə kodun icrasını təşkil etmək üçün istismarın yaradılması imkanını istisna etmir (hücum 26755 x 26755 təsvir ölçülü çox böyük təsvirin emalını tələb edir).

Lazımsız reklam olmadan problem sabit buraxılış 2.0.3, lakin görünür aradan qaldırıldı tamamilə deyil və əlavə hücum vektorları qalır. Dağıtımlarda problem düzəldilməyib (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Mənbə: opennet.ru

Добавить комментарий