Se han revelado detalles sobre dos vulnerabilidades en el decodificador del formato JPEG XL incluido en el paquete FFmpeg, que pueden permitir la ejecución de código malicioso al procesar imágenes especialmente diseñadas en FFmpeg. Los problemas se solucionaron en la versión 6.1 de FFmpeg, pero dado que el soporte para JPEG XL se incluyó a partir de la rama 6.1, la vulnerabilidad afecta solo a los sistemas que utilizan compilaciones experimentales de FFmpeg 6.1 o que trasladan cambios de estas.
La primera vulnerabilidad (CVE-2024-22860) es causada por un desbordamiento de enteros en el analizador del formato JPEG XL, que se produce por la falta de verificación del tamaño del tipo int. La segunda vulnerabilidad (CVE-2024-22862) se dio debido a un desbordamiento de enteros en la función jpegxl_anim_read_packet, utilizada para decodificar animaciones, y está relacionada con el uso del tipo con signo int64_t en lugar de uint64_t sin signo. Los problemas son específicos de FFmpeg y no se manifiestan en la implementación de referencia libjxl.
Fuente: opennet.ru
