Sårbarhed i libjpeg-turbo-biblioteket

В libjpeg-turbo, et bibliotek til kodning og afkodning af JPEG-billeder, identificeret sårbarhed (CVE-2019-2201), hvilket fører til et heltalsoverløb og efterfølgende korruption af heap-indholdet, når JPEG-filer behandles på en bestemt måde. Potentielt udelukker sårbarheden ikke muligheden for at skabe en udnyttelse til at organisere kodekørsel på systemet (angrebet kræver behandling af et meget stort billede med en opløsning på 26755 x 26755).

Problem uden unødvendig omtale fast i udgivelse 2.0.3, men tilsyneladende elimineret ikke helt og yderligere angrebsvektorer er tilbage. I distributioner forbliver problemet ukorrigeret (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Kilde: opennet.ru

Tilføj en kommentar