În , o bibliotecă pentru codificarea și decodificarea imaginilor în format JPEG, vulnerabilitate (), care duce la o depășire a valorilor întregi și la deteriorarea ulterioară a conținutului heap-ului în urma procesării unor fișiere JPEG structurate într-un anumit mod. Această vulnerabilitate poate permite crearea unui exploit pentru executarea de cod în sistem (atacul necesită procesarea unei imagini foarte mari cu o rezoluție de 26755 x 26755).
Problema a fost raportată fără o divulgare excesivă , dar, din câte se pare, a fost rezolvată și rămân vectori suplimentari de atac. În distribuțiile problema rămâne nerezolvată (, , , , ).
Sursa: opennet.ro
