Kerentanan di perpustakaan SDL menyebabkan eksekusi kode saat memproses gambar

Dalam satu set perpustakaan SDL (Simple Direct Layer), yang menyediakan alat untuk keluaran grafis 2D dan 3D yang dipercepat perangkat keras, pemrosesan masukan, pemutaran suara, keluaran 3D melalui OpenGL/OpenGL ES dan banyak operasi terkait lainnya, teridentifikasi Enam kerentanan ditemukan. Dua masalah ditemukan pada pustaka SDL2_image, yang memungkinkan eksekusi kode jarak jauh. Serangan ini dapat menargetkan aplikasi yang menggunakan SDL untuk memuat gambar.

Kedua kerentanan (CVE-2019-5051, VE-2019-5051) terdapat dalam fungsi IMG_LoadPCX_RW dan disebabkan oleh kurangnya penanganan kesalahan yang diperlukan dan luapan integer, yang dapat dimanfaatkan dengan meneruskan berkas PCX yang diformat khusus. Masalah-masalah tersebut telah dihilangkan dalam masalah SDL_gambar 2.0.5Informasi tentang 4 kerentanan yang tersisa belum tersedia. tidak diungkapkan.

Sumber: opennet.ru

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster