libjpeg-turbo գրադարանին առնչվող խոցելիություն

Մեույն libjpeg-turbo, հիպոթետիկ գրադարան JPEG ձևաչափով պատկերների կոդավորման և декոդավորման համար, բացահայտված է աղեկցություն (CVE-2019-2201), որը հանգեցնում է ամբողջական թվերի շրջապտույտի և հետևանքով heap բովանդակության վնասմանը JPEG ձևաչափով որոշակի ձևավորված ֆայլեր մշակելու ժամանակ: Մոտավոր հարձակում չի բացառվում, որը կարող է կազմակերպել կոդի կատարման համակարգում (հարձակման համար անհրաժեշտ է մշակել շատ մեծ պատկեր, որի չափը կազմում է 26755 x 26755):

Խնդիրը առանց ավելորդ ազդարարելու վերացվել է 2.0.3 թողարկման մեջ,, բայց, ըստ երևույթին, վերացված է դեռ ոչ ամբողջությամբ և կան լրացուցիչ հարձակումների ուղիներ: Դիստրելիվներում խնդիրը մնում է առանց լուծման (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster