Vulnerabilitet në bibliotekën libjpeg-turbo

Në libjpeg-turbo, një bibliotekë për kodimin dhe dekodimin e imazheve në formatin JPEG, u identifikua vulneraibiliteti (CVE-2019-2201), e cila çon në mbushje të numrave të plotë dhe në dëm të mëtejshëm të përmbajtjes së kupës gjatë përpunimit të skedarëve të formatit JPEG të dizajnuar në një mënyrë të caktuar. Potencialisht, kjo cenueshmëri nuk përjashton mundësinë e krijimit të një eksploiti për të organizuar ekzekutimin e kodit në sistem (për sulmin kërkohet përpunimi i një imazhi shumë të madh me rezolucion deri në 26755 x 26755).

Problemi pa shumë zhurmë u rregullua në versionin 2.0.3, por duket se është solucionuar jo plotësisht dhe mbeten vektorë të tjerë sulmi. Në shpërndarjet, problemi mbetet i pazgjidhur (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster