Sebezhetőség a libjpeg-turbo könyvtárban

В libjpeg-turbo, egy könyvtár a JPEG képek kódolására és dekódolására, azonosított sebezhetőség (CVE-2019 2201-), ami egész számok túlcsordulásához és a kupactartalom későbbi megsérüléséhez vezet a JPEG-fájlok bizonyos módon történő feldolgozásakor. A biztonsági rés potenciálisan nem zárja ki a rendszeren a kódvégrehajtás megszervezésére szolgáló exploit létrehozásának lehetőségét (a támadáshoz nagyon nagy, 26755 x 26755 felbontású kép feldolgozására van szükség).

Probléma felesleges reklám nélkül rögzített a 2.0.3 kiadásban, de láthatóan megszűnt nem teljesen és további támadási vektorok maradnak. A disztribúciókban a probléma kijavítatlan marad (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Forrás: opennet.ru

Hozzászólás