Ranljivost v knjižnici libjpeg-turbo

В libjpeg-turbo, knjižnica za kodiranje in dekodiranje slik JPEG, ugotovljeno ranljivost (CVE-2019-2201), kar vodi do prelivanja celega števila in posledične poškodbe vsebine kopice pri obdelavi datotek JPEG na določen način. Potencialno ranljivost ne izključuje možnosti ustvarjanja izkoriščanja za organizacijo izvajanja kode v sistemu (napad zahteva obdelavo zelo velike slike z ločljivostjo 26755 x 26755).

Problem brez nepotrebne reklame določen v izdaji 2.0.3, a očitno odpravljena ne povsem in dodatni napadalni vektorji ostanejo. V distribucijah problem ostaja nepopravljen (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Vir: opennet.ru

Dodaj komentar