Kerentanan dalam perpustakaan libjpeg-turbo

Π’ libjpeg-turbo, perpustakaan untuk pengekodan dan penyahkodan imej JPEG, dikenalpasti kelemahan (CVE-2019 2201-), membawa kepada limpahan integer dan kerosakan kandungan timbunan seterusnya apabila memproses fail JPEG dengan cara tertentu. Berkemungkinan, kelemahan tidak mengecualikan kemungkinan mencipta eksploitasi untuk mengatur pelaksanaan kod pada sistem (serangan memerlukan pemprosesan imej yang sangat besar dengan resolusi 26755 x 26755).

Masalah tanpa publisiti yang tidak perlu tetap dalam keluaran 2.0.3, tetapi nampaknya dihapuskan tidak sepenuhnya dan vektor serangan tambahan kekal. Dalam pengedaran masalahnya tetap tidak diperbetulkan (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Sumber: opennet.ru

Tambah komen