Vulnerabilidade na biblioteca libjpeg-turbo

В libjpeg-turbo, unha biblioteca para codificar e decodificar imaxes JPEG, identificado vulnerabilidade (CVE-2019-2201), levando a un desbordamento de números enteiros e a corrupción posterior do contido do montón ao procesar ficheiros JPEG dun xeito determinado. Potencialmente, a vulnerabilidade non exclúe a posibilidade de crear un exploit para organizar a execución de código no sistema (o ataque require procesar unha imaxe moi grande cunha resolución de 26755 x 26755).

Problema sen publicidade innecesaria fixo na versión 2.0.3, pero aparentemente eliminado non completamente e quedan vectores de ataque adicionais. Nas distribucións o problema segue sen corrixirse (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Fonte: opennet.ru

Engadir un comentario