Осебпазирӣ дар китобхонаи libjpeg-turbo

В libjpeg-турбо, китобхона барои рамзгузорӣ ва рамзкушоӣ кардани тасвирҳои JPEG, муайян карда шуд осебпазирӣ (CVE-2019-2201), боиси зиёд шудани ададҳо ва вайроншавии минбаъдаи мундариҷаи теппа ҳангоми коркарди файлҳои JPEG бо роҳи муайян мегардад. Эҳтимол, осебпазирӣ имкони эҷоди истисмор барои ташкили иҷрои код дар системаро истисно намекунад (ҳамла коркарди тасвири хеле калонро бо қарори 26755 x 26755 талаб мекунад).

Мушкилот бидуни таблиғи нолозим собит дар нашри 2.0.3, вале аз афташ бартараф карда шудааст пурра не ва векторҳои ҳамлаи иловагӣ боқӣ мемонанд. Дар тақсимот мушкилот ислоҳнашуда боқӣ мемонад (Debian, SUSE/openSUSE, RHEL, Федора, Ubuntu).

Манбаъ: opennet.ru

Илова Эзоҳ