Dans , une bibliothèque pour l'encodage et le décodage des images au format JPEG, une vulnérabilité (), entraînant un débordement entier et une corruption subséquente de la mémoire lors du traitement de fichiers JPEG formatés d'une certaine manière. Potentiellement, la vulnérabilité permettrait la création d'un exploit pour exécuter du code dans le système (une attaque nécessiterait le traitement d'une très grande image de résolution 26755 x 26755).
Le problème, sans publicité excessive , mais semble avoir été corrigé et il reste des vecteurs d'attaque supplémentaires. Dans les distributions, le problème reste non corrigé (, , , , ).
Source : opennet.ru
