Vulnérabilité dans la bibliothèque libjpeg-turbo

Dans libjpeg-turbo, une bibliothèque pour l'encodage et le décodage des images au format JPEG, une vulnérabilité a été identifiée une vulnérabilité (CVE-2019-2201), entraînant un débordement entier et une corruption subséquente de la mémoire lors du traitement de fichiers JPEG formatés d'une certaine manière. Potentiellement, la vulnérabilité permettrait la création d'un exploit pour exécuter du code dans le système (une attaque nécessiterait le traitement d'une très grande image de résolution 26755 x 26755).

Le problème, sans publicité excessive corrigé dans la version 2.0.3, mais semble avoir été corrigé pas complètement et il reste des vecteurs d'attaque supplémentaires. Dans les distributions, le problème reste non corrigé (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster