Vulnerabilidad en la biblioteca libjpeg-turbo

En libjpeg-turbo, una biblioteca para codificar y decodificar imágenes en formato JPEG, se ha detectado una vulnerabilidad (CVE-2019-2201), que conduce a un desbordamiento de enteros y posterior corrupción de la memoria al procesar archivos JPEG de forma especialmente formateada. La vulnerabilidad potencial no descarta la posibilidad de crear un exploit para ejecutar código en el sistema (se requiere procesar una imagen muy grande con una resolución de hasta 26755 x 26755).

Problema sin mucho revuelo corregido en la versión 2.0.3, pero, aparentemente, solucionado no completamente y permanecen vectores de ataque adicionales. En las distribuciones, el problema sigue sin ser corregido (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster