Kerentanan ing perpustakaan libjpeg-turbo

Π’ libjpeg-turbo, perpustakaan kanggo enkoding lan dekoding gambar JPEG, dikenali kerentanan (CVE-2019-2201), nyebabake kebanjiran integer lan korupsi isi tumpukan nalika ngolah file JPEG kanthi cara tartamtu. Kemungkinan, kerentanan ora ngilangi kemungkinan nggawe eksploitasi kanggo ngatur eksekusi kode ing sistem (serangan kasebut mbutuhake ngolah gambar sing gedhe banget kanthi resolusi 26755 x 26755).

Masalah tanpa publisitas sing ora perlu tetep ing release 2.0.3, nanging ketoke ngilangi ora rampung lan vektor serangan tambahan tetep. Ing distribusi masalah tetep ora dikoreksi (Debian, SUSE/openSUSE, RHEL, Fedora, ubuntu).

Source: opennet.ru

Add a comment