libjpeg-turbo кітапханасындағы осалдық

В libjpeg-турбо, JPEG кескіндерін кодтауға және декодтауға арналған кітапхана, анықталды осалдық (CVE-2019-2201), бұл арнайы пішімделген JPEG файлдарын өңдеу кезінде бүтін сандардың толып кетуіне және кейінгі үйменің бұзылуына әкеледі. Бұл осалдық жүйеде кодты орындау үшін эксплойт жасауға мүмкіндік береді (шабуыл 26755 x 26755 рұқсатымен өте үлкен кескінді өңдеуді қажет етеді).

Қажетсіз жарнамасыз мәселе тұрақты 2.0.3 шығарылымында, бірақ ол жойылған сияқты толық емес және қосымша шабуыл векторлары қалады. Мәселе дистрибутивтерде шешілмеген күйінде қалады (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Ақпарат көзі: opennet.ru

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster