Vulnerabilidades en la implementación de JPEG XL dentro de FFmpeg

Se han revelado detalles sobre dos vulnerabilidades en el decodificador del formato JPEG XL incluido en el paquete FFmpeg, que pueden permitir la ejecución de código malicioso al procesar imágenes especialmente diseñadas en FFmpeg. Los problemas se solucionaron en la versión 6.1 de FFmpeg, pero dado que el soporte para JPEG XL se incluyó a partir de la rama 6.1, la vulnerabilidad afecta solo a los sistemas que utilizan compilaciones experimentales de FFmpeg 6.1 o que trasladan cambios de estas.

La primera vulnerabilidad (CVE-2024-22860) es causada por un desbordamiento de enteros en el analizador del formato JPEG XL, que se produce por la falta de verificación del tamaño del tipo int. La segunda vulnerabilidad (CVE-2024-22862) se dio debido a un desbordamiento de enteros en la función jpegxl_anim_read_packet, utilizada para decodificar animaciones, y está relacionada con el uso del tipo con signo int64_t en lugar de uint64_t sin signo. Los problemas son específicos de FFmpeg y no se manifiestan en la implementación de referencia libjxl.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster