Kerentanan dina perpustakaan libjpeg-turbo

В libjpeg-turbo, perpustakaan pikeun encoding jeung decoding gambar JPEG, dicirikeun kerentanan (CVE-2019-2201), ngarah kana overflow integer sareng korupsi salajengna tina eusi tumpukan nalika ngolah file JPEG ku cara anu tangtu. Berpotensi, kerentanan henteu ngaluarkeun kamungkinan nyieun mangpaat pikeun ngatur palaksanaan kode dina sistem (serangan merlukeun ngolah gambar anu kacida gedéna kalayan resolusi 26755 x 26755).

Masalah tanpa publisitas anu teu perlu dibereskeun di release 2.0.3, tapi tétéla ngaleungitkeun teu sagemblengna jeung vektor serangan tambahan tetep. Dina distribusi masalah tetep teu dilereskeun (Debian, SUSE / openSUSE, RHEL, Fedora, Ubuntu).

sumber: opennet.ru

Tambahkeun komentar