Kwetsberens yn 'e libjpeg-turbo-bibleteek

В libjpeg-turbo, in bibleteek foar it kodearjen en dekodearjen fan JPEG-ôfbyldings, identifisearre kwetsberens (CVE-2019-2201), dy't liedt ta in heule getal oerstreaming en dêropfolgjende korrupsje fan 'e heapynhâld by it ferwurkjen fan JPEG-bestannen op in bepaalde manier. Potinsjeel slút de kwetsberens de mooglikheid net út om in eksploitaasje te meitsjen om koade-útfiering op it systeem te organisearjen (de oanfal fereasket it ferwurkjen fan in heul grut byld mei in resolúsje fan 26755 x 26755).

Probleem sûnder ûnnedige publisiteit fêst yn release 2.0.3, mar blykber eliminearre net folslein en ekstra oanfal vectors bliuwe. Yn distribúsjes bliuwt it probleem net korrizjearre (Debian, SUSE/openSUSE, RHEL, Fedora, ubuntu).

Boarne: opennet.ru

Add a comment