W , biblioteka do kodowania i dekodowania obrazów w formacie JPEG, vulnerabilność (), prowadząca do przepełnienia liczb całkowitych i dalszego uszkodzenia zawartości stosu podczas przetwarzania odpowiednio sformatowanych plików JPEG. Potencjalna luka nie wyklucza możliwości stworzenia exploitów do wykonania kodu w systemie (do ataku potrzebne jest przetworzenie bardzo dużego obrazu o rozdzielczości 26755 x 26755).
Problem bez zbędnego rozgłosu , ale, jak się wydaje, naprawiony i pozostają dodatkowe wektory ataku. W dystrybucjach problem pozostaje nierozwiązany (, , , , ).
Źródło: opennet.ru
