Vulnerability nyob rau hauv lub tsev qiv ntawv libjpeg-turbo

Π’ libjpeg-turbo, lub tsev qiv ntawv rau encoding thiab txiav txim siab JPEG cov duab, txheeb xyuas yooj yim (CVE-2019-2201), ua rau muaj ntau dhau thiab kev noj nyiaj txiag tom qab ntawm cov ntsiab lus heap thaum ua JPEG cov ntaub ntawv hauv ib txoj hauv kev. Muaj peev xwm, qhov tsis txaus ntseeg tsis suav nrog qhov muaj peev xwm ntawm kev tsim kev siv los teeb tsa cov lej ua tiav ntawm lub kaw lus (qhov kev tawm tsam yuav tsum ua cov duab loj heev nrog kev daws teeb meem ntawm 26755 x 26755).

Teeb meem tsis tsim nyog tshaj tawm tsau hauv kev tso tawm 2.0.3, tab sis pom meej tshem tawm tsis tag thiab ntxiv kev tawm tsam vectors tseem nyob. Hauv kev faib khoom, qhov teeb meem tseem tsis raug kho (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Tau qhov twg los: opennet.ru

Ntxiv ib saib