Zehfbûn di pirtûkxaneya libjpeg-turbo de

В libjpeg-turbo, pirtûkxaneyek ji bo şîfrekirin û şîfrekirina wêneyên JPEG, nas kirin lawazbûn (CVE-2019-2201), dema ku pelên JPEG bi rengek diyarkirî hilberandin, dibe sedema zêdebûnek yekjimar û dûv re jî xirabûna naverokên girseyê. Bi potansiyel, qelsî îhtîmala afirandina îstismarek ji bo organîzekirina darvekirina kodê li ser pergalê dernaxe (ji bo êrîşê pêdivî ye ku wêneyek pir mezin bi çareseriya 26755 x 26755 were hilanîn).

Pirsgirêk bêyî ragihandina nehewce sabît kirin di serbestberdana 2.0.3 de, lê xuya ye ji holê rakirin ne bi temamî û vektorên êrîşê yên din jî dimînin. Di belavkirinan de pirsgirêk nayê rastkirin (Debian, SUSE / openSUSE, RHEL, Fedora, Ubuntu).

Source: opennet.ru

Add a comment