Vulnerabilitet në bibliotekën libjpeg-turbo

Në libjpeg-turbo, biblotekë për kodimin dhe dekodimin e imazheve në formatin JPEG, u zbulua një vulnerabilitet (CVE-2019-2201), që shkakton mbingarkesë të numrave të plotë dhe dëmtim të mëvonshëm të përmbajtjes së kupës gjatë përpunimit të skedarëve në formatin JPEG të dizajnuar në një mënyrë të veçantë. Kjo dobësi potencialisht nuk përjashton mundësinë e krijimit të një eksploiti për organizimin e ekzekutimit të kodit në sistem (për sulm kërkohet përpunimi i një imazhi shumë të madh me një zgjatje deri në 26755 x 26755).

Problemi pa shumë zhurmë u rregullua në versionin 2.0.3, por, siç duket, është eliminuar jo plotësisht dhe mbesin vektorë të tjerë sulmi. Në shpërndarjet problemi mbetet i pa rregulluar (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster