Informațiile despre două vulnerabilități din decodorul JPEG XL livrat în pachetul FFmpeg au fost făcute publice. Acestea pot duce la executarea codului malițios atunci când FFmpeg procesează imagini special concepute. Problemele au fost remediate în versiunea FFmpeg 6.1, însă, deoarece suportul pentru JPEG XL este inclus începând cu ramura 6.1, vulnerabilitatea afectează doar sistemele care utilizează versiuni experimentale ale FFmpeg 6.1 sau care aduc modificări din acestea.
Prima vulnerabilitate (CVE-2024-22860) este cauzată de o supraîncărcare a unui număr întreg în parserul formatului JPEG XL, care a apărut din lipsa unei verificări a depășirii dimensiunii tipului int. A doua vulnerabilitate (CVE-2024-22862) a fost generată de o supraîncărcare a unui număr întreg în funcția jpegxl_anim_read_packet, utilizată pentru decodificarea animației, și este legată de utilizarea tipului semnat int64_t în loc de uint64_t nesemnat. Problemele sunt specifice FFmpeg și nu se manifestă în implementarea de referință libjxl.
Sursa: opennet.ro
