ʻO ka nāwaliwali i ka waihona SDL e alakaʻi ana i ka hoʻokō code i ka wā e hoʻoili ai i nā kiʻi

Ma kahi o nā hale waihona puke SDL (Simple Direct Layer), e hāʻawi ana i nā mea hana no ka 2D a me 3D kiʻi kiʻi wikiwiki i ka lako, ka hoʻoili ʻana i ka hoʻokomo, ka pāʻani leo, ka hoʻopuka 3D ma o OpenGL/OpenGL ES a me nā hana e pili ana. hōʻike ʻia 6 nawaliwali. ʻO ka mea kūikawā, ua ʻike ʻia nā pilikia ʻelua ma ka waihona SDL2_image e hiki ai ke hoʻonohonoho i ka hoʻokō code mamao ma ka ʻōnaehana. Hiki ke hana ʻia ka hoʻouka ʻana ma nā noi e hoʻohana ana i ka SDL e hoʻouka i nā kiʻi.

ʻO nā nāwaliwali ʻelua (CVE-2019-5051, SVE-2019-5051) aia i loko o ka hana IMG_LoadPCX_RW a ma muli o ka loaʻa ʻole o kahi mea hoʻoponopono hewa kūpono a me ka integer overflow, hiki ke hoʻohana ʻia ma ke kau ʻana i kahi faila PCX i hoʻohālikelike ʻia. Aia nā pilikia hoopauia ma ka hihia SDL_kiʻi 2.0.5. ʻO ka ʻike e pili ana i ke koena 4 mau nāwaliwali i kēia manawa ʻaʻole i hōʻike ʻia.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka