Kerentanan di perpustakaan libjpeg-turbo

В libjpeg-turbo, perpustakaan untuk mengkodekan dan mendekode gambar JPEG, diidentifikasi kerentanan (CVE-2019-2201), yang menyebabkan luapan integer dan kerusakan heap berikutnya saat memproses berkas JPEG berformat khusus. Kerentanan ini berpotensi memungkinkan terciptanya eksploitasi untuk mengeksekusi kode pada sistem (serangan ini memerlukan pemrosesan gambar yang sangat besar dengan resolusi 26755 x 26755).

Masalah tanpa publisitas yang tidak perlu tetap dalam rilis 2.0.3, tapi tampaknya sudah dihilangkan tidak sepenuhnya dan vektor serangan tambahan tetap ada. Masalah ini masih belum teratasi dalam distribusi (Debian, SUSE/bukaSUSE, RHEL, Fedora, Ubuntu).

Sumber: opennet.ru

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster