Pažeidžiamumas libjpeg-turbo bibliotekoje

В libjpeg-turbo, JPEG vaizdų kodavimo ir dekodavimo biblioteka, nustatyta pažeidžiamumas (CVE-2019-2201), todėl tam tikru būdu apdorojant JPEG failus atsiranda sveikųjų skaičių perpildymas ir vėliau sugadinamas krūvos turinys. Potencialiai pažeidžiamumas neatmeta galimybės sukurti išnaudojimo kodo vykdymui organizuoti sistemoje (atakai reikia apdoroti labai didelį vaizdą, kurio skiriamoji geba yra 26755 x 26755).

Problema be nereikalingo viešinimo fiksuotas 2.0.3 versijoje, bet, matyt, pašalinta ne iki galo ir lieka papildomi atakos vektoriai. Paskirstymuose problema lieka neištaisyta (debian, SUSE / openSUSE, RHEL, Minkšta fetrinė skrybėlė, ubuntu).

Šaltinis: opennet.ru

Добавить комментарий