Vulnerabilitat a la biblioteca libjpeg-turbo

В libjpeg-turbo, una biblioteca per codificar i descodificar imatges JPEG, identificat vulnerabilitat (CVE-2019-2201), provocant un desbordament de nombres enters i una corrupció posterior del contingut de la pila quan es processen fitxers JPEG d'una determinada manera. Potencialment, la vulnerabilitat no exclou la possibilitat de crear un exploit per organitzar l'execució de codi al sistema (l'atac requereix processar una imatge molt gran amb una resolució de 26755 x 26755).

Problema sense publicitat innecessària fix a la versió 2.0.3, però aparentment eliminat no completament i queden vectors d'atac addicionals. A les distribucions el problema continua sense corregir (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Font: opennet.ru

Afegeix comentari