Осебпазирӣ дар китобхонаи SDL, ки ба иҷроиши код ҳангоми коркарди тасвирҳо оварда мерасонад

Дар мачмуаи китобхонахо SDL (Simple Direct Layer), ки асбобҳоро барои баромади графикии 2D ва 3D бо сахтафзор суръатбахшанда, коркарди вуруд, бозикунии аудио, баромади 3D тавассути OpenGL/OpenGL ES ва бисёр дигар амалиётҳои марбут таъмин мекунад, ошкор намуд 6 осебпазирӣ. Аз љумла, дар китобхонаи SDL2_image ду мушкилот ошкор карда шуданд, ки имкон медињанд иљрои коди дурдаст дар система. Ҳамла метавонад дар барномаҳое анҷом дода шавад, ки SDL-ро барои боркунии тасвирҳо истифода мебаранд.

Ҳарду осебпазирӣ (CVE-2019-5051, SVE-2019-5051) дар функсияи IMG_LoadPCX_RW мавҷуд аст ва дар натиҷаи набудани коркардкунандаи хатоҳои зарурӣ ва фаромадани ададҳо ба вуҷуд меояд, ки онро тавассути интиқоли файли махсуси форматшудаи PCX истифода бурдан мумкин аст. Мушкилот аллакай бартараф карда шуд дар масъала SDL_image 2.0.5. Маълумот дар бораи 4 осебпазирии боқимонда то ҳол ошкор карда нашудааст.

Манбаъ: opennet.ru

Илова Эзоҳ