Schwachstelle an der libjpeg-turbo Bibliothéik

В libjpeg-turbo, eng Bibliothéik fir Kodéierung an Dekodéierung vun JPEG Biller, identifizéiert Schwachstelle (CVE-2019-2201), wat zu engem ganzen Iwwerfloss a spéider Korruptioun vum Heapinhalt féiert wann Dir JPEG-Dateien op eng gewësse Manéier veraarbecht. Potenziell schléisst d'Schwachstelle d'Méiglechkeet net aus, en Ausbeutung ze kreéieren fir d'Ausféierung vum Code am System z'organiséieren (den Attack erfuerdert d'Veraarbechtung vun engem ganz grousst Bild mat enger Resolutioun vun 26755 x 26755).

Problem ouni onnéideg Publizitéit befestegt an der Verëffentlechung 2.0.3, awer scheinbar eliminéiert net ganz an zousätzlech Attack Vecteure bleiwen. Bei Verdeelungen bleift de Problem net korrigéiert (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Source: opennet.ru

Setzt e Commentaire