JPEG XL rakenduse haavatavused FFmpeg'is

Kaks JPEG XL formaadi dekoodris tuvastatud haavatavust, mis võivad viia pahatahtliku koodi täitmisele, kui FFmpeg töödeldes spetsiaalselt vormindatud pilte. Probleemid on kõrvaldatud FFmpeg 6.1 väljaandes, kuid kuna JPEG XL tugi on sisse lülitatud alates 6.1 harust, mõjutab haavatavus ainult süsteeme, mis kasutavad katsetavaid FFmpeg 6.1 versioone või viivad neist muudatusi.

Esimene haavatavus (CVE-2024-22860) on põhjustatud täisarvude ületäitumisest JPEG XL parsimise ajal, mis tekkis int-tüübi suuruse ületamise kontrollimise puudumise tõttu. Teine haavatavus (CVE-2024-22862) tekkis täisarvude ületäitumise tõttu jpegxl_anim_read_packet funktsioonis, mida kasutatakse animatsioonide dekodeerimiseks, ja on seotud signeeritud int64_t tüübi kasutamisega selle asemel, et kasutada unsigned uint64_t. Probleemid on spetsiifilised FFmpeg'ile ja ei avaldu libjxl-i standardrakenduses.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster