Sono state rivelate informazioni su due vulnerabilità nel decodificatore del formato JPEG XL fornito con il pacchetto FFmpeg, che potrebbero portare all'esecuzione di codice malevolo durante l'elaborazione di immagini appositamente create in FFmpeg. I problemi sono stati risolti nella versione FFmpeg 6.1, ma poiché il supporto per JPEG XL è stato introdotto a partire dal ramo 6.1, la vulnerabilità colpisce solo i sistemi che utilizzano build sperimentali di FFmpeg 6.1 o che introducono modifiche da esse.
La prima vulnerabilità (CVE-2024-22860) è causata da un overflow intero nel parser del formato JPEG XL, che si verifica a causa della mancanza di controllo sul superamento della dimensione del tipo int. La seconda vulnerabilità (CVE-2024-22862) è emersa a causa di un overflow intero nella funzione jpegxl_anim_read_packet, utilizzata per decodificare le animazioni, ed è correlata all'uso di un tipo signed int64_t invece di uint64_t non signed. I problemi sono specifici per FFmpeg e non si manifestano nell'implementazione di riferimento libjxl.
Fonte: opennet.ru
