Sicherheitslücke in der libjpeg-turbo-Bibliothek

В libjpeg-turbo, eine Bibliothek zum Kodieren und Dekodieren von JPEG-Bildern, identifiziert Verletzlichkeit (CVE-2019-2201), was bei der Verarbeitung von JPEG-Dateien auf eine bestimmte Weise zu einem Ganzzahlüberlauf und einer anschließenden Beschädigung des Heap-Inhalts führt. Potenziell schließt die Sicherheitslücke die Möglichkeit der Erstellung eines Exploits zur Organisation der Codeausführung auf dem System nicht aus (der Angriff erfordert die Verarbeitung eines sehr großen Bildes mit einer Auflösung von 26755 x 26755).

Problem ohne unnötige Werbung Fest in Version 2.0.3, aber offenbar beseitigt Nicht mehr verfügbar und es bleiben zusätzliche Angriffsvektoren übrig. Bei Distributionen bleibt das Problem unkorrigiert (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Source: opennet.ru

Kommentar hinzufügen