Vulnerabilità nell'implementazione di JPEG XL di FFmpeg

Sono state rivelate due vulnerabilità dell'decoder JPEG XL fornito con FFmpeg, che potrebbero portare all'esecuzione di codice malevolo durante l'elaborazione di immagini appositamente create in FFmpeg. I problemi sono stati risolti con il rilascio di FFmpeg 6.1, ma poiché il supporto per JPEG XL è stato introdotto a partire dalla versione 6.1, la vulnerabilità coinvolge solo i sistemi che utilizzano build sperimentali di FFmpeg 6.1 o che portano modifiche da queste.

La prima vulnerabilità (CVE-2024-22860) è causata da un overflow intero nel parser del formato JPEG XL, derivante dalla mancanza di un controllo del superamento della dimensione del tipo int. La seconda vulnerabilità (CVE-2024-22862) è emersa a causa di un overflow intero nella funzione jpegxl_anim_read_packet, utilizzata per decodificare l'animazione, e riguarda l'uso del tipo con segno int64_t invece di uint64_t senza segno. I problemi sono specifici per FFmpeg e non si manifestano nell'implementazione di riferimento di libjxl.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster