Chyba zabezpečení v knihovně libjpeg-turbo

В libjpeg-turbo, knihovna pro kódování a dekódování obrázků JPEG, identifikované zranitelnost (CVE-2019-2201), což vede k přetečení celého čísla a následnému poškození obsahu haldy při zpracování souborů JPEG určitým způsobem. Tato chyba zabezpečení potenciálně nevylučuje možnost vytvoření exploitu pro organizaci spuštění kódu v systému (útok vyžaduje zpracování velmi velkého obrazu s rozlišením 26755 x 26755).

Problém bez zbytečné publicity pevný ve verzi 2.0.3, ale zjevně odstraněno ne úplně a další útočné vektory zůstávají. V distribucích zůstává problém neopraven (Debian, SUSE/openSUSE, RHEL, Fedora, ubuntu).

Zdroj: opennet.ru

Přidat komentář