Vulnérabilité dans la bibliothèque libjpeg-turbo

В libjpeg-turbo, une bibliothèque d'encodage et de décodage d'images JPEG, identifié vulnérabilité (CVE-2019-2201), conduisant à un débordement d'entier et à une corruption ultérieure du contenu du tas lors du traitement des fichiers JPEG d'une certaine manière. Potentiellement, la vulnérabilité n'exclut pas la possibilité de créer un exploit pour organiser l'exécution de code sur le système (l'attaque nécessite le traitement d'une très grande image avec une résolution de 26755 x 26755).

Problème sans publicité inutile fixé dans la version 2.0.3, mais apparemment éliminé pas complètement et des vecteurs d’attaque supplémentaires subsistent. Dans les distributions, le problème reste non corrigé (Debian, SUSE / openSUSE, RHEL, Fedora, Ubuntu).

Source: opennet.ru

Ajouter un commentaire