เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เบซเป‰เบญเบ‡เบชเบฐเปเบธเบ” libjpeg-turbo

ะ’ libjpeg-turbo, เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปเบฅเบฐเบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เบฎเบนเบšเบžเบฒเบš JPEG, เบเปเบฒเบ™เบปเบ” เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญ (CVE-2019-2201), เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™ overflow เบˆเปเบฒเบ™เบงเบ™เป€เบ•เบฑเบกเปเบฅเบฐเบเบฒเบ™เบชเปเป‰เบฅเบฒเบ”เบšเบฑเบ‡เบซเบผเบงเบ‡เบ•เปเปˆเบกเบฒเบ‚เบญเบ‡เป€เบ™เบทเป‰เบญเปƒเบ™ heap เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ›เบฐเบกเบงเบ™เบœเบปเบ™เป„เบŸเบฅเปŒ JPEG เปƒเบ™เบ—เบฒเบ‡เบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™. เบ—เปˆเบฒเปเบฎเบ‡, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบšเปเปˆเป„เบ”เป‰เบเบปเบเป€เบงเบฑเป‰เบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เป€เบžเบทเปˆเบญเบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เปƒเบ™เบฅเบฐเบšเบปเบš (เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบฎเบฝเบเบฎเป‰เบญเบ‡เปƒเบซเป‰เบกเบตเบเบฒเบ™เบ›เบธเบ‡เปเบ•เปˆเบ‡เบฎเบนเบšเบžเบฒเบšเบ‚เบฐเบซเบ™เบฒเบ”เปƒเบซเบเปˆเบซเบผเบฒเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบฅเบฐเบญเบฝเบ” 26755 x 26755).

เบšเบฑเบ™เบซเบฒเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เป€เบœเบตเบเปเบœเปˆเบ—เบตเปˆเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™ เบ„เบปเบ‡เบ—เบตเปˆ เปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบ 2.0.3, เปเบ•เปˆเบ›เบฒเบเบปเบ”เบ‚เบทเป‰เบ™เบ–เบทเบเบฅเบปเบšเบฅเป‰เบฒเบ‡ เบšเปเปˆเบชเบปเบกเบšเบนเบ™ เปเบฅเบฐ vector เบเบฒเบ™เป‚เบˆเบกเบ•เบตเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบเบฑเบ‡เบ„เบปเบ‡เบขเบนเปˆ. เปƒเบ™โ€‹เบเบฒเบ™โ€‹เปเบˆเบโ€‹เบขเบฒเบโ€‹เบšเบฑเบ™โ€‹เบซเบฒโ€‹เบเบฑเบ‡โ€‹เบšเปเปˆโ€‹เป„เบ”เป‰โ€‹เปเบเป‰โ€‹เป„เบ‚ (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster