Im , einer Bibliothek zum Kodieren und Dekodieren von Bildern im JPEG-Format, Schwachstelle (), was zu einem Ganzzahlenüberlauf und anschließend zu einer Beschädigung des Heap-Inhalts führt, wenn auf bestimmte Weise formatierte JPEG-Dateien verarbeitet werden. Potenziell bietet die Schwachstelle die Möglichkeit, einen Exploit zu erstellen, um die Ausführung von Code im System zu ermöglichen (für den Angriff ist die Verarbeitung eines sehr großen Bildes mit einer Auflösung von 26755 x 26755 erforderlich).
Problem ohne unnötige Bekanntmachung , aber anscheinend behoben und zusätzliche Angriffsvektoren bleiben bestehen. In den Distributionen bleibt das Problem ungeklärt (, , , , ).
Quelle: opennet.ru
