libjpeg-turbo кітапханасындағы осалдық

В libjpeg-турбо, JPEG кескіндерін кодтауға және декодтауға арналған кітапхана, анықталды осалдық (CVE-2019-2201), JPEG файлдарын белгілі бір жолмен өңдеу кезінде бүтін сандардың толып кетуіне және кейіннен үйме мазмұнының бұзылуына әкеледі. Ықтимал осалдық жүйеде кодтың орындалуын ұйымдастыру үшін эксплойт жасау мүмкіндігін жоққа шығармайды (шабуыл 26755 x 26755 рұқсатымен өте үлкен кескінді өңдеуді қажет етеді).

Қажетсіз жарнамасыз мәселе тұрақты 2.0.3 шығарылымында, бірақ жойылған сияқты толық емес және қосымша шабуыл векторлары қалады. Бөлулерде мәселе түзетілмеген күйінде қалады (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Ақпарат көзі: opennet.ru

пікір қалдыру