В , biblioteka do kodowania i dekodowania obrazów JPEG, słaby punkt (), co prowadzi do przepełnienia liczb całkowitych i późniejszego uszkodzenia zawartości sterty podczas przetwarzania plików JPEG w określony sposób. Potencjalnie luka nie wyklucza możliwości stworzenia exploita organizującego wykonanie kodu w systemie (atak wymaga przetworzenia bardzo dużego obrazu o rozdzielczości 26755 x 26755).
Problem bez niepotrzebnej reklamy , ale najwyraźniej wyeliminowany i pozostają dodatkowe wektory ataku. W dystrybucjach problem pozostaje nienaprawiony (, , , , ).
Źródło: opennet.ru
