Im , einer Bibliothek zum Kodieren und Dekodieren von Bildern im JPEG-Format, Schwachstelle (), was zu einem GanzzahlenĂŒberlauf und anschlieĂend zu einer BeschĂ€digung des Heap-Inhalts fĂŒhrt, wenn auf bestimmte Weise formatierte JPEG-Dateien verarbeitet werden. Potenziell bietet die Schwachstelle die Möglichkeit, einen Exploit zu erstellen, um die AusfĂŒhrung von Code im System zu ermöglichen (fĂŒr den Angriff ist die Verarbeitung eines sehr groĂen Bildes mit einer Auflösung von 26755 x 26755 erforderlich).
Problem ohne unnötige Bekanntmachung , aber anscheinend behoben und zusÀtzliche Angriffsvektoren bleiben bestehen. In den Distributionen bleibt das Problem ungeklÀrt (, , , , ).
Quelle: opennet.ru
