Ранливост во библиотеката libjpeg-turbo

В libjpeg-turbo, библиотека за кодирање и декодирање на JPEG слики, идентификувани ранливост (CVE-2019-2201), што доведува до прелевање на цел број и последователно оштетување на содржината на купот при обработката на JPEG-датотеките на одреден начин. Потенцијално, ранливоста не ја исклучува можноста за создавање експлоат за организирање на извршување на кодот на системот (нападот бара обработка на многу голема слика со резолуција од 26755 x 26755).

Проблем без непотребен публицитет фиксна во издание 2.0.3, но очигледно елиминирани не целосно а остануваат дополнителни вектори за напад. Во дистрибуциите проблемот останува неисправен (Debian, SUSE/OPENSUSE, RHEL, Fedora, Ubuntu).

Извор: opennet.ru

Додадете коментар