Vilnerabilite nan bibliyotèk libjpeg-turbo

В libjpeg-turbo, yon bibliyotèk pou kode ak dekode imaj JPEG, idantifye vilnerabilite (CVE-2019-2201), ki mennen nan yon debòde nonb antye relatif ak koripsyon ki vin apre nan sa ki pil pil yo lè w ap trete dosye JPEG nan yon sèten fason. Potansyèlman, vilnerabilite a pa eskli posibilite pou kreye yon esplwate pou òganize ekzekisyon kòd sou sistèm lan (atak la mande pou trete yon imaj trè gwo ak yon rezolisyon 26755 x 26755).

Pwoblèm san piblisite pa nesesè fiks nan lage 2.0.3, men aparamman elimine pa konplètman ak vektè atak adisyonèl rete. Nan distribisyon pwoblèm nan pa korije (dbyan, SUSE/openSUSE, rhel, Feutr, Ubentu).

Sous: opennet.ru

Add nouvo kòmantè