Ευπάθεια στη βιβλιοθήκη libjpeg-turbo

В libjpeg-turbo, μια βιβλιοθήκη για την κωδικοποίηση και την αποκωδικοποίηση εικόνων JPEG, αναγνωρισθείς ευπάθεια (CVE-2019-2201), που οδηγεί σε υπερχείλιση ακέραιου αριθμού και επακόλουθη καταστροφή των περιεχομένων του σωρού κατά την επεξεργασία αρχείων JPEG με συγκεκριμένο τρόπο. Δυνητικά, η ευπάθεια δεν αποκλείει τη δυνατότητα δημιουργίας ενός exploit για την οργάνωση της εκτέλεσης κώδικα στο σύστημα (η επίθεση απαιτεί επεξεργασία μιας πολύ μεγάλης εικόνας με ανάλυση 26755 x 26755).

Πρόβλημα χωρίς περιττή δημοσιότητα σταθερός στην έκδοση 2.0.3, αλλά προφανώς εξαλείφθηκε όχι τελείως και παραμένουν πρόσθετοι φορείς επίθεσης. Στις διανομές το πρόβλημα παραμένει αδιόρθωτο (Debian, SUSE/openSUSE, RHEL, Μαλακό καπέλλο, Ubuntu).

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο