Vulnerabilidad en la biblioteca libjpeg-turbo

В libjpeg-turbo, una biblioteca para codificar y decodificar imágenes JPEG, identificado vulnerabilidad (CVE-2019-2201), lo que provoca un desbordamiento de enteros y la posterior corrupción del contenido del montón al procesar archivos JPEG de cierta manera. Potencialmente, la vulnerabilidad no excluye la posibilidad de crear un exploit para organizar la ejecución del código en el sistema (el ataque requiere procesar una imagen muy grande con una resolución de 26755 x 26755).

Problema sin publicidad innecesaria. reparado en la versión 2.0.3, pero aparentemente eliminado no completamente y persisten vectores de ataque adicionales. En las distribuciones el problema sigue sin corregirse (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Fuente: opennet.ru

Añadir un comentario