Haavatavus libjpeg-turbo teegis

V libjpeg-turbo, teekond piltide kodeerimiseks ja dekodeerimiseks JPEG formaadis, tuvastatud haavatavus (CVE-2019-2201), mis viib täisarvu ületäitumiseni ja järgnevatele mälu riketele vääratult vormindatud JPEG failide töötlemisel. Potentsiaalne haavatavus ei välista eksploiti loomise võimalust koodi täitmise korraldamiseks süsteemis (rünnaku jaoks on vajalik töödelda väga suurt pilti, mille eraldusvõime on 26755 x 26755).

Probleem ilma liigse kajatud parandatud väljalaskes 2.0.3, kuid näib, et see on kõrvaldatud mitte täielikult ja jäävad täiendavad rünnakute vektorid. Distsipliinides probleem jääb lahendamata (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster