Zraniteľnosť v knižnici libjpeg-turbo

В libjpeg-turbo, knižnica na kódovanie a dekódovanie obrázkov JPEG, identifikované zraniteľnosť (CVE-2019 2201,), čo vedie k pretečeniu celého čísla a následnému poškodeniu obsahu haldy pri spracovaní súborov JPEG určitým spôsobom. Zraniteľnosť potenciálne nevylučuje možnosť vytvorenia exploitu na organizáciu spúšťania kódu v systéme (útok vyžaduje spracovanie veľmi veľkého obrázka s rozlíšením 26755 x 26755).

Problém bez zbytočnej publicity pevné vo verzii 2.0.3, ale zrejme zlikvidovaný nie úplne a zostávajú ďalšie útočné vektory. V distribúciách zostáva problém neopravený (debian, SUSE/openSUSE, RHEL, Fedora, ubuntu).

Zdroj: opennet.ru

Pridať komentár