SDL စာကြည့်တိုက်ရှိ အားနည်းချက်သည် ပုံများကို လုပ်ဆောင်သည့်အခါ ကုဒ်လုပ်ဆောင်မှုကို ဖြစ်စေသည်။

စာကြည့်တိုက်အစုံမှာ SDL (Simple Direct Layer)၊ ဟာ့ဒ်ဝဲ-အရှိန်မြှင့်ထားသော 2D နှင့် 3D ဂရပ်ဖစ်ထုတ်ပေးမှု၊ ထည့်သွင်းမှုလုပ်ဆောင်မှု၊ အသံပြန်ဖွင့်မှု၊ OpenGL/OpenGL ES မှတစ်ဆင့် 3D အထွက်နှင့် အခြားဆက်စပ်လုပ်ဆောင်မှုများအတွက် ကိရိယာများကို ပံ့ပိုးပေးသည့်၊ ထုတ်ဖော်ခဲ့သည်။ အားနည်းချက် ၆။ အထူးသဖြင့်၊ စနစ်အတွင်းရှိ အဝေးထိန်းကုဒ်လုပ်ဆောင်မှုကို စုစည်းနိုင်စေသည့် SDL6_image စာကြည့်တိုက်တွင် ပြဿနာနှစ်ခုကို ရှာဖွေတွေ့ရှိခဲ့သည်။ ပုံများကိုတင်ရန် SDL ကိုအသုံးပြုသည့် application များတွင်တိုက်ခိုက်မှုကိုလုပ်ဆောင်နိုင်သည်။

အားနည်းချက်နှစ်ခုလုံး (CVE-2019-5051, SVE-2019-5051) သည် IMG_LoadPCX_RW လုပ်ဆောင်ချက်တွင် ပါရှိပြီး လိုအပ်သော error handler နှင့် integer overflow မရှိခြင်းကြောင့် ဖြစ်ပေါ်လာသော အကြောင်းရင်းမှာ အထူးဖော်မတ်ချထားသည့် PCX ဖိုင်ကို ဖြတ်သွားခြင်းဖြင့် အသုံးချနိုင်သည်။ ပြဿနာတွေ ဖြစ်နေပြီ။ ဖယ်ထုတ်ထားသည်။ ကိစ္စ SDL_image 2.0.5. ကျန်ရှိသော အားနည်းချက် ၄ ခုနှင့် ပတ်သက်သော အချက်အလက်များကို ယခုအချိန်အထိ ဖော်ပြထားသည်။ မဖော်ပြပါ။.

source: opennet.ru

မှတ်ချက် Add