Ny vulnerability ao amin'ny tranomboky libjpeg-turbo

В libjpeg-turbo, trano famakiam-boky ho an'ny famandrihana sy famadihana sary JPEG, fantatra vulnerability (CVE-2019-2201), mitarika ho amin'ny fihoaran'ny integer sy ny kolikoly manaraka ny votoaty antontam-bato rehefa manodina rakitra JPEG amin'ny fomba iray. Ny mety, ny vulnerability dia tsy manilika ny mety hisian'ny fanararaotana handaminana ny famonoana kaody amin'ny rafitra (ny fanafihana dia mitaky fanodinana sary tena lehibe miaraka amin'ny famahana ny 26755 x 26755).

Olana tsy misy fanambaràna tsy ilaina raikitra amin'ny famoahana 2.0.3, nefa toa nesorina tsy tanteraka ary mbola misy vectors fanafihana fanampiny. Amin'ny fizarana dia mbola tsy voavaha ny olana (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Source: opennet.ru

Add a comment