Vulnerabilitet në bibliotekën libjpeg-turbo

libjpeg-turbo, biblotekë për kodimin dhe dekodimin e imazheve në formatin JPEG, u zbulua një vulnerabilitet (CVE-2019-2201), që shkakton mbingarkesë të numrave të plotë dhe dëmtim të mëvonshëm të përmbajtjes së kupës gjatë përpunimit të skedarëve në formatin JPEG të dizajnuar në një mënyrë të veçantë. Kjo dobësi potencialisht nuk përjashton mundësinë e krijimit të një eksploiti për organizimin e ekzekutimit të kodit në sistem (për sulm kërkohet përpunimi i një imazhi shumë të madh me një zgjatje deri në 26755 x 26755).

Problemi pa shumë zhurmë u rregullua në versionin 2.0.3, por, siç duket, është eliminuar jo plotësisht dhe mbesin vektorë të tjerë sulmi. Në shpërndarjet problemi mbetet i pa rregulluar (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster