Kerentanan di perpustakaan libjpeg-turbo

Π’ libjpeg-turbo, perpustakaan untuk menyandikan dan mendekode gambar JPEG, diidentifikasi kerentanan (CVE-2019-2201), menyebabkan luapan bilangan bulat dan kerusakan selanjutnya pada konten heap saat memproses file JPEG dengan cara tertentu. Secara potensial, kerentanan tidak mengecualikan kemungkinan pembuatan eksploitasi untuk mengatur eksekusi kode pada sistem (serangan tersebut memerlukan pemrosesan gambar yang sangat besar dengan resolusi 26755 x 26755).

Masalah tanpa publisitas yang tidak perlu tetap dalam rilis 2.0.3, tapi tampaknya tersingkir tidak sepenuhnya dan vektor serangan tambahan tetap ada. Dalam distribusi, masalahnya masih belum terselesaikan (Debian, SUSE/bukaSUSE, RHEL, Fedora, Ubuntu).

Sumber: opennet.ru

Tambah komentar