Ranjivost u biblioteci libjpeg-turbo

В libjpeg-turbo, biblioteka za kodiranje i dekodiranje JPEG slika, identificiran ranjivost (CVE-2019-2201), što dovodi do prekoračenja cijelog broja i kasnijeg oštećenja sadržaja gomile prilikom obrade JPEG datoteka na određeni način. Potencijalno, ranjivost ne isključuje mogućnost stvaranja eksploatacije za organiziranje izvršavanja koda na sustavu (napad zahtijeva obradu vrlo velike slike rezolucije 26755 x 26755).

Problem bez nepotrebnog publiciteta fiksne u izdanju 2.0.3, ali očito eliminiran ne potpuno a dodatni vektori napada ostaju. U distribucijama problem ostaje neispravljen (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Izvor: opennet.ru

Dodajte komentar