Vulnerabilitate în biblioteca libjpeg-turbo

În libjpeg-turbo, o bibliotecă pentru codificarea și decodificarea imaginilor în format JPEG, a fost identificată vulnerabilitate (CVE-2019-2201), care duce la o depășire a valorilor întregi și la deteriorarea ulterioară a conținutului heap-ului în urma procesării unor fișiere JPEG structurate într-un anumit mod. Această vulnerabilitate poate permite crearea unui exploit pentru executarea de cod în sistem (atacul necesită procesarea unei imagini foarte mari cu o rezoluție de 26755 x 26755).

Problema a fost raportată fără o divulgare excesivă a fost corectată în versiunea 2.0.3, dar, din câte se pare, a fost rezolvată nu complet și rămân vectori suplimentari de atac. În distribuțiile problema rămâne nerezolvată (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster