Vulnerabilità nella libreria libjpeg-turbo

In libjpeg-turbo, una libreria per la codifica e decodifica delle immagini in formato JPEG, identificata vulnerabilità (CVE-2019-2201), che porta a un overflow intero e successivo danneggiamento del contenuto della heap durante l'elaborazione di file JPEG formattati in un certo modo. Potenzialmente, la vulnerabilità non esclude la possibilità di creare un exploit per l'esecuzione di codice nel sistema (per l'attacco è necessario elaborare un'immagine molto grande con una risoluzione di 26755 x 26755).

Problema senza eccessiva pubblicità è stata corretta nella versione 2.0.3, ma, a quanto pare, risolto non completamente e rimangono ulteriori vettori di attacco. Nei pacchetti la problematica rimane irrisolta (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster