В , perpustakaan untuk mengkodekan dan mendekode gambar JPEG, kerentanan (), yang menyebabkan luapan integer dan kerusakan heap berikutnya saat memproses berkas JPEG berformat khusus. Kerentanan ini berpotensi memungkinkan terciptanya eksploitasi untuk mengeksekusi kode pada sistem (serangan ini memerlukan pemrosesan gambar yang sangat besar dengan resolusi 26755 x 26755).
Masalah tanpa publisitas yang tidak perlu , tapi tampaknya sudah dihilangkan dan vektor serangan tambahan tetap ada. Masalah ini masih belum teratasi dalam distribusi (, , , , ).
Sumber: opennet.ru
