Janë zbuluar dy vulnerabilitete në dekoduesin e formatit JPEG XL të ofruar në paketën FFmpeg, të cilat mund të çojnë në ekzekutimin e kodit nga një shpërthyes gjatë përpunimit të imazheve të formatuara posaçërisht në FFmpeg. Problemet janë korrigjuar në versionin FFmpeg 6.1, por për shkak se mbështetja për JPEG XL është përfshirë që nga dega 6.1, vulnerabiliteti prek vetëm sistemet që përdorin ndërtimet eksperimentale të FFmpeg 6.1 ose që përmbajnë ndryshime nga ato.
Vulnerabiliteti i parë (CVE-2024-22860) shkaktohet nga një mbipërshkallëzim i numrave të plotë në parserin e formatit JPEG XL, që ka ndodhur për shkak të mungesës së kontrollit të tejkalimit të madhësisë së llojit int. Vulnerabiliteti i dytë (CVE-2024-22862) ka ndodhur si rezultat i mbipërshkallëzimit të numrave të plotë në funksionin jpegxl_anim_read_packet, i përdorur për dekodimin e animacionit, dhe lidhet me përdorimin e llojit të nënshkruar int64_t në vend të atij të pa nënshkruar uint64_t. Problemet janë specifike për FFmpeg dhe nuk shfaqen në implementimin referencë libjxl.
Burimi: opennet.ru
