Vulnérabilité dans la bibliothèque libjpeg-turbo
Une vulnérabilité (CVE-2019-2201) a été identifiée dans libjpeg-turbo, une bibliothèque d'encodage et de décodage d'images JPEG, entraînant un débordement d'entier et une corruption de tas ultérieure lors du traitement de certains fichiers JPEG formatés. Potentiellement, la vulnérabilité n'exclut pas la possibilité de créer un exploit pour organiser l'exécution de code dans le système (l'attaque nécessite de traiter une très grande image avec […]