Vulnerabilitatea în biblioteca libjpeg-turbo

В libjpeg-turbo, o bibliotecă pentru codificarea și decodarea imaginilor JPEG, identificat vulnerabilitate (CVE-2019-2201), ducând la o depășire a numărului întreg și la coruperea ulterioară a conținutului heap-ului la procesarea fișierelor JPEG într-un anumit mod. Potențial, vulnerabilitatea nu exclude posibilitatea creării unui exploit pentru a organiza execuția codului pe sistem (atacul necesită procesarea unei imagini foarte mari cu o rezoluție de 26755 x 26755).

Problemă fără publicitate inutilă fix în versiunea 2.0.3, dar aparent eliminate nu in totalitate iar vectorii de atac suplimentari rămân. În distribuții problema rămâne necorectată (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Sursa: opennet.ru

Adauga un comentariu