Ahultasuna libjpeg-turbo liburutegian

Π’ libjpeg-turbo, JPEG irudiak kodetzeko eta deskodetzeko liburutegia, identifikatu ahultasuna (CVE-2019-2201), JPEG fitxategiak modu jakin batean prozesatzen direnean zenbaki osoak gainezkatzea eta gero pila-edukia hondatzea eragiten du. Potentzialki, ahultasunak ez du baztertzen sisteman kodearen exekuzioa antolatzeko exploit bat sortzeko aukera (erasoa 26755 x 26755 bereizmeneko irudi oso handia prozesatzea eskatzen du).

Arazoa alferrikako publizitaterik gabe finkoa 2.0.3 bertsioan, baina itxuraz kenduta ez guztiz eta eraso-bektore osagarriak geratzen dira. Banaketan arazoa konpondu gabe jarraitzen du (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Iturria: opennet.ru

Gehitu iruzkin berria