Ranjivost u biblioteci libjpeg-turbo

В libjpeg-turbo, biblioteka za kodiranje i dekodiranje JPEG slika, identifikovan ranjivost (CVE-2019-2201), što dovodi do prekoračenja cijelog broja i naknadnog oštećenja sadržaja hrpe prilikom obrade JPEG datoteka na određeni način. Potencijalno, ranjivost ne isključuje mogućnost kreiranja eksploatacije za organizovanje izvršavanja koda na sistemu (napad zahteva obradu veoma velike slike rezolucije 26755 x 26755).

Problem bez nepotrebnog publiciteta fiksno u izdanju 2.0.3, ali očigledno eliminisan ne u potpunosti i dodatni vektori napada ostaju. U distribucijama problem ostaje neispravljen (Debian, SUSE/openSUSE, RHEL, fedora, Ubuntu).

izvor: opennet.ru

Dodajte komentar