Vulnerabilità nella libreria libjpeg-turbo

In libjpeg-turbo, una libreria per la codifica e decodifica di immagini in formato JPEG, è stata rilevata vulnerabilità (CVE-2019-2201), che porta a un overflow di interi e al conseguente danneggiamento del contenuto della heap durante l'elaborazione di file JPEG formattati in modo specifico. Potenzialmente, la vulnerabilità non esclude la possibilità di creare un exploit per l'esecuzione di codice nel sistema (l'attacco richiede l'elaborazione di un'immagine di grandi dimensioni con una risoluzione di 26755 x 26755).

Problema senza eccessive pubblicità è stata corretta nella versione 2.0.3, ma a quanto pare è stata risolta non completamente e restano vettori di attacco aggiuntivi. Nei pacchetti, il problema rimane non risolto (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster