Vulnerabilitet në bibliotekën libjpeg-turbo

NĂ« libjpeg-turbo, biblotekĂ« pĂ«r kodimin dhe dekodimin e imazheve nĂ« formatin JPEG, u zbulua — keyfiyyət idarəçiliyiCVE-2019-2201), qĂ« shkakton mbingarkesĂ« tĂ« numrave tĂ« plotĂ« dhe dĂ«mtim tĂ« mĂ«vonshĂ«m tĂ« pĂ«rmbajtjes sĂ« kupĂ«s gjatĂ« pĂ«rpunimit tĂ« skedarĂ«ve nĂ« formatin JPEG tĂ« dizajnuar nĂ« njĂ« mĂ«nyrĂ« tĂ« veçantĂ«. Kjo dobĂ«si potencialisht nuk pĂ«rjashton mundĂ«sinĂ« e krijimit tĂ« njĂ« eksploiti pĂ«r organizimin e ekzekutimit tĂ« kodit nĂ« sistem (pĂ«r sulm kĂ«rkohet pĂ«rpunimi i njĂ« imazhi shumĂ« tĂ« madh me njĂ« zgjatje deri nĂ« 26755 x 26755).

Problemi pa shumë zhurmë u rregullua në versionin 2.0.3, por, siç duket, është eliminuar jo plotësisht dhe mbesin vektorë të tjerë sulmi. Në shpërndarjet problemi mbetet i pa rregulluar (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster