Vulnerabbiltà fil-librerija libjpeg-turbo

В libjpeg-turbo, librerija għall-kodifikazzjoni u d-dekodifikazzjoni tal-immaġini JPEG, identifikati vulnerabbiltà (CVE-2019-2201), li jwassal għal overflow integer u korruzzjoni sussegwenti tal-kontenut tal-borġ meta jiġu pproċessati fajls JPEG b'ċertu mod. Potenzjalment, il-vulnerabbiltà ma teskludix il-possibbiltà li jinħoloq sfruttament biex torganizza l-eżekuzzjoni tal-kodiċi fuq is-sistema (l-attakk jeħtieġ l-ipproċessar ta 'immaġni kbira ħafna b'riżoluzzjoni ta' 26755 x 26755).

Problema mingħajr pubbliċità bla bżonn fiss fir-rilaxx 2.0.3, iżda apparentement eliminati mhux kompletament u vetturi ta' attakk addizzjonali jibqgħu. Fid-distribuzzjonijiet il-problema tibqa' mhux ikkoreġuta (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Sors: opennet.ru

Żid kumment