Уразлівасць у бібліятэцы libjpeg-turbo

В libjpeg-турба, бібліятэцы для кадавання і дэкадавання малюнкаў у фармаце JPEG, выяўлена уразлівасць (CVE-2019-2201), якая прыводзіць да цэлалікавага перапаўнення і наступнага пашкоджання змесціва кучы пры апрацоўцы вызначанай выявай аформленых файлаў у фармаце JPEG. Патэнцыйна ўразлівасць не выключае магчымасць стварэння эксплоіта для арганізацыі выканання кода ў сістэме (для нападу патрабуецца апрацоўка вельмі вялікай выявы з дазволам на ўзроўні 26755 x 26755).

Праблема без лішняй агалоскі выпраўлена у выпуску 2.0.3, але, мяркуючы па ўсім, ліквідавана не цалкам і застаюцца дадатковыя вектары нападу. У дыстрыбутывах праблема застаецца нявыпраўленай (Debian, SUSE/openSUSE, RHEL, Мяккая фетравы капялюш, Ubuntu).

Крыніца: opennet.ru

Дадаць каментар