Рањивост у библиотеци либјпег-турбо

В либјпег-турбо, библиотека за кодирање и декодирање ЈПЕГ слика, идентификован рањивост (ЦВЕ-КСНУМКС-КСНУМКС), што доводи до прекорачења целог броја и накнадног оштећења садржаја гомиле приликом обраде ЈПЕГ датотека на одређени начин. Потенцијално, рањивост не искључује могућност креирања експлоатације за организовање извршавања кода на систему (напад захтева обраду веома велике слике резолуције 26755 к 26755).

Проблем без непотребног публицитета фиксно у издању 2.0.3, али очигледно елиминисан не потпуно а додатни вектори напада остају. У дистрибуцијама проблем остаје неисправљен (Debian, СУСЕ/опенСУСЕ, РХЕЛ, федора, Ubuntu).

Извор: опеннет.ру

Купите поуздан хостинг за сајтове са ДДоС заштитом, ВПС ВДС сервере 🔥 Купите поуздан веб хостинг са DDoS заштитом, VPS VDS сервере | ProHoster