Schwachstelle in der Bibliothek libjpeg-turbo

Im libjpeg-turbo, einer Bibliothek zum Kodieren und Dekodieren von Bildern im JPEG-Format, entdeckt Schwachstelle (CVE-2019-2201), was zu einem GanzzahlenĂŒberlauf und anschließend zu einer BeschĂ€digung des Heap-Inhalts fĂŒhrt, wenn auf bestimmte Weise formatierte JPEG-Dateien verarbeitet werden. Potenziell bietet die Schwachstelle die Möglichkeit, einen Exploit zu erstellen, um die AusfĂŒhrung von Code im System zu ermöglichen (fĂŒr den Angriff ist die Verarbeitung eines sehr großen Bildes mit einer Auflösung von 26755 x 26755 erforderlich).

Problem ohne unnötige Bekanntmachung 21. November in Version 2.0.3, aber anscheinend behoben nicht vollstÀndig und zusÀtzliche Angriffsvektoren bleiben bestehen. In den Distributionen bleibt das Problem ungeklÀrt (Debian, SUSE\/openSUSE, RHEL, Fedora, Ubuntu).

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster