Kwetsbaarheid in de libjpeg-turbo-bibliotheek

В libjpeg-turbo, een bibliotheek voor het coderen en decoderen van JPEG-afbeeldingen, geïdentificeerd kwetsbaarheid (CVE-2019-2201), wat leidt tot een overflow van gehele getallen en daaropvolgende corruptie van de heap-inhoud bij het op een bepaalde manier verwerken van JPEG-bestanden. Mogelijk sluit de kwetsbaarheid de mogelijkheid niet uit om een ​​exploit te creëren om de uitvoering van code op het systeem te organiseren (de aanval vereist de verwerking van een zeer grote afbeelding met een resolutie van 26755 x 26755).

Probleem zonder onnodige publiciteit vast in versie 2.0.3, maar blijkbaar geëlimineerd niet helemaal en er blijven aanvullende aanvalsvectoren bestaan. Bij distributies blijft het probleem ongecorrigeerd (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Bron: opennet.ru

Voeg een reactie