Vulnerabilità nella libreria libjpeg-turbo

В libjpeg-turbo, una libreria per codificare e decodificare immagini JPEG, identificato vulnerabilità (CVE-2019-2201), causando un overflow di numeri interi e la conseguente corruzione del contenuto dell'heap durante l'elaborazione dei file JPEG in un certo modo. Potenzialmente la vulnerabilità non esclude la possibilità di creare un exploit per organizzare l'esecuzione del codice sul sistema (l'attacco richiede l'elaborazione di un'immagine molto grande con una risoluzione di 26755 x 26755).

Problema senza pubblicità inutile fisso nella versione 2.0.3, ma apparentemente eliminato non completamente e rimangono ulteriori vettori di attacco. Nelle distribuzioni il problema rimane non corretto (Debian, SUSE / openSUSE, RHEL, Fedora, Ubuntu).

Fonte: opennet.ru

Aggiungi un commento