פגיעות בספריית libjpeg-turbo
זוהתה פגיעות (CVE-2019-2201) ב-libjpeg-turbo, ספרייה לקידוד ופענוח של תמונות JPEG, וכתוצאה מכך לגלישה של מספרים שלמים ולהשחתת ערימה לאחר מכן בעת עיבוד קבצי JPEG מסוימים בפורמט. פוטנציאלית, הפגיעות אינה שוללת את האפשרות ליצור ניצול לארגון ביצוע קוד במערכת (המתקפה דורשת עיבוד תמונה גדולה מאוד עם […]