En , una biblioteca para codificar y decodificar imágenes en formato JPEG, una vulnerabilidad (), que conduce a un desbordamiento de enteros y posterior corrupción de la memoria al procesar archivos JPEG de forma especialmente formateada. La vulnerabilidad potencial no descarta la posibilidad de crear un exploit para ejecutar código en el sistema (se requiere procesar una imagen muy grande con una resolución de hasta 26755 x 26755).
Problema sin mucho revuelo , pero, aparentemente, solucionado y permanecen vectores de ataque adicionales. En las distribuciones, el problema sigue sin ser corregido (, , , , ).
Fuente: opennet.ru
