Sårbarhet i libjpeg-turbo-biblioteket

В libjpeg-turbo, ett bibliotek för kodning och avkodning av JPEG-bilder, identifieras sårbarhet (CVE-2019-2201), vilket leder till ett heltalsspill och efterföljande korruption av heapinnehållet vid bearbetning av JPEG-filer på ett visst sätt. Potentiellt utesluter inte sårbarheten möjligheten att skapa en exploatering för att organisera kodexekvering på systemet (attacken kräver bearbetning av en mycket stor bild med en upplösning på 26755 x 26755).

Problem utan onödig publicitet fast i version 2.0.3, men uppenbarligen eliminerad inte fullständigt och ytterligare attackvektorer finns kvar. I distributioner förblir problemet okorrigerat (Debian, SUSE/openSUSE, RHEL, fedora, ubuntu).

Källa: opennet.ru

Lägg en kommentar