Vulnerabilidade na biblioteca libjpeg-turbo

В libjpeg-turbo, uma biblioteca para codificação e decodificação de imagens JPEG, identificado vulnerabilidade (CVE-2019-2201), levando a um estouro de número inteiro e subsequente corrupção do conteúdo do heap ao processar arquivos JPEG de uma determinada maneira. Potencialmente, a vulnerabilidade não exclui a possibilidade de criação de um exploit para organizar a execução de código no sistema (o ataque requer o processamento de uma imagem muito grande com resolução de 26755 x 26755).

Problema sem publicidade desnecessária fixo na versão 2.0.3, mas aparentemente eliminado não completamente e vetores de ataque adicionais permanecem. Nas distribuições o problema permanece sem correção (Debian, SUSE / openSUSE, RHEL, Fedora, Ubuntu).

Fonte: opennet.ru

Adicionar um comentário