libjpeg-turbo लायब्ररीमध्ये असुरक्षितता

В libjpeg-turbo, библиотеке для кодирования и декодирования изображений в формате JPEG, ओळखले असुरक्षितता (सीव्हीई- 2019-2201), приводящая к целочисленному переполнению и последующему повреждению содержимого кучи при обработке определённым образом оформленных файлов в формате JPEG. Потенциально уязвимость не исключает возможность создания эксплоита для организации выполнения кода в системе (для атаки требуется обработка очень большого изображения с разрешением на уровне 26755 x 26755).

Проблема без лишней огласки निश्चित в выпуске 2.0.3, но, судя по всему, устранена पूर्णपणे नाही и остаются дополнительные векторы атаки. В дистрибутивах проблема остаётся неисправленной (डेबियन, SUSE/openSUSE, रहेल, Fedora, उबंटू).

स्त्रोत: opennet.ru

एक टिप्पणी जोडा