Sicherheitsanfälligkeit in der Bibliothek libjpeg-turbo

In libjpeg-turbo, einer Bibliothek zum Kodieren und Dekodieren von Bildern im JPEG-Format, wurde eine Schwachstelle (CVE-2019-2201), die zu einer Ganzzahlüberlauf führt und anschließend den Heap-Inhalt bei der Verarbeitung von speziell gestalteten JPEG-Dateien beschädigt. Potenziell schließt die Schwachstelle die Möglichkeit nicht aus, einen Exploit zu erstellen, um die Ausführung von Code im System zu ermöglichen (für den Angriff ist die Verarbeitung eines sehr großen Bildes mit einer Auflösung von 26755 x 26755 erforderlich).

Das Problem blieb ohne große Bekanntheit wurde behoben in Version 2.0.3, scheint aber nicht vollständig und es bestehen zusätzliche Angriffsvektoren. In den Distributiven bleibt das Problem ungeklärt (Debian, SUSE/openSUSE, RHEL, , aber bisher ist er noch nicht in, Ubuntu).

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster