Des informations ont été révélées concernant deux vulnérabilités dans le décodeur du format JPEG XL fourni dans le package FFmpeg, qui peuvent permettre l'exécution de code par un attaquant lors du traitement d'images spécialement conçues dans FFmpeg. Les problÚmes ont été corrigés dans la version FFmpeg 6.1, mais étant donné que la prise en charge de JPEG XL est incluse à partir de la branche 6.1, la vulnérabilité ne concerne que les systÚmes utilisant des versions expérimentales de FFmpeg 6.1 ou des modifications dérivées.
La premiÚre vulnérabilité (CVE-2024-22860) est causée par un dépassement d'entier dans le parseur du format JPEG XL, survenant en raison d'un manque de vérification du dépassement de la taille du type int. La seconde vulnérabilité (CVE-2024-22862) est survenue à cause d'un dépassement d'entier dans la fonction jpegxl_anim_read_packet, utilisée pour décoder l'animation, et est liée à l'utilisation d'un type signé int64_t au lieu d'un uint64_t non signé. Les problÚmes sont spécifiques à FFmpeg et ne se manifestent pas dans l'implémentation de référence de libjxl.
Source : opennet.ru
