Vulnerabilità in a libreria libjpeg-turbo

В libjpeg-turbo, una biblioteca per codificà è decodificà l'imaghjini JPEG, identificatu vulnerabilità (CVE-2019-2201), chì porta à un overflow integer è a corruzzione sussegwente di u cuntenutu di l'heap quandu trasfurmà i fugliali JPEG in una certa manera. Potenzialmente, a vulnerabilità ùn esclude micca a pussibilità di creà un sfruttamentu per urganizà l'esekzione di codice in u sistema (l'attaccu hè bisognu di trasfurmà una maghjina assai grande cù una risoluzione di 26755 x 26755).

Prublemu senza publicità inutile fissu in a versione 2.0.3, ma apparentemente eliminata micca cumplettamente è i vettori d'attaccu supplementari restanu. In distribuzioni, u prublema ùn resta micca currettu (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Source: opennet.ru

Add a comment