Рањивост у библиотеци либјпег-турбо

В либјпег-турбо, библиотеке для кодирования и декодирования изображений в формате JPEG, идентификован рањивост (ЦВЕ-КСНУМКС-КСНУМКС), приводящая к целочисленному переполнению и последующему повреждению содержимого кучи при обработке определённым образом оформленных файлов в формате JPEG. Потенциально уязвимость не исключает возможность создания эксплоита для организации выполнения кода в системе (для атаки требуется обработка очень большого изображения с разрешением на уровне 26755 x 26755).

Проблема без лишней огласки фиксно в выпуске 2.0.3, но, судя по всему, устранена не потпуно и остаются дополнительные векторы атаки. В дистрибутивах проблема остаётся неисправленной (Дебиан, СУСЕ/опенСУСЕ, РХЕЛ, федора, убунту).

Извор: опеннет.ру

Додај коментар