libjpeg-turbo ಲೈಬ್ರರಿಯಲ್ಲಿನ ದುರ್ಬಲತೆ

В libjpeg-turbo, JPEG ಚಿತ್ರಗಳನ್ನು ಎನ್‌ಕೋಡಿಂಗ್ ಮತ್ತು ಡಿಕೋಡಿಂಗ್ ಮಾಡಲು ಲೈಬ್ರರಿ, ಗುರುತಿಸಲಾಗಿದೆ ದುರ್ಬಲತೆ (CVE-2019-2201), ಒಂದು ನಿರ್ದಿಷ್ಟ ರೀತಿಯಲ್ಲಿ JPEG ಫೈಲ್‌ಗಳನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವಾಗ ಪೂರ್ಣಾಂಕದ ಮಿತಿಮೀರಿದ ಮತ್ತು ರಾಶಿ ವಿಷಯಗಳ ನಂತರದ ಭ್ರಷ್ಟಾಚಾರಕ್ಕೆ ಕಾರಣವಾಗುತ್ತದೆ. ಸಂಭಾವ್ಯವಾಗಿ, ದುರ್ಬಲತೆಯು ಸಿಸ್ಟಮ್‌ನಲ್ಲಿ ಕೋಡ್ ಎಕ್ಸಿಕ್ಯೂಶನ್ ಅನ್ನು ಸಂಘಟಿಸಲು ಶೋಷಣೆಯನ್ನು ರಚಿಸುವ ಸಾಧ್ಯತೆಯನ್ನು ಹೊರತುಪಡಿಸುವುದಿಲ್ಲ (ದಾಳಿಗೆ 26755 x 26755 ರ ರೆಸಲ್ಯೂಶನ್‌ನೊಂದಿಗೆ ಬಹಳ ದೊಡ್ಡ ಚಿತ್ರವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಅಗತ್ಯವಿದೆ).

ಅನಗತ್ಯ ಪ್ರಚಾರವಿಲ್ಲದೆ ಸಮಸ್ಯೆ ಸ್ಥಿರ ಬಿಡುಗಡೆ 2.0.3 ರಲ್ಲಿ, ಆದರೆ ಸ್ಪಷ್ಟವಾಗಿ ತೆಗೆದುಹಾಕಲಾಗಿದೆ ಸಂಪೂರ್ಣವಾಗಿ ಅಲ್ಲ ಮತ್ತು ಹೆಚ್ಚುವರಿ ದಾಳಿ ವಾಹಕಗಳು ಉಳಿದಿವೆ. ವಿತರಣೆಗಳಲ್ಲಿ ಸಮಸ್ಯೆಯು ಸರಿಪಡಿಸದೆ ಉಳಿದಿದೆ (ಡೆಬಿಯನ್, SUSE/openSUSE, rhel, ಫೆಡೋರಾ, ಉಬುಂಟು).

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ