In , einer Bibliothek zum Kodieren und Dekodieren von Bildern im JPEG-Format, eine Schwachstelle (), die zu einer Ganzzahlüberlauf führt und anschließend den Heap-Inhalt bei der Verarbeitung von speziell gestalteten JPEG-Dateien beschädigt. Potenziell schließt die Schwachstelle die Möglichkeit nicht aus, einen Exploit zu erstellen, um die Ausführung von Code im System zu ermöglichen (für den Angriff ist die Verarbeitung eines sehr großen Bildes mit einer Auflösung von 26755 x 26755 erforderlich).
Das Problem blieb ohne große Bekanntheit , scheint aber und es bestehen zusätzliche Angriffsvektoren. In den Distributiven bleibt das Problem ungeklärt (, , , , ).
Quelle: opennet.ru
