Libjpeg-turbo kütüphanesindeki güvenlik açığı

В libjpeg turboJPEG görüntüleri kodlamak ve kodunu çözmek için bir kitaplık, tanımlanmış güvenlik açığı (CVE-2019-2201), JPEG dosyalarını belirli bir şekilde işlerken tamsayı taşmasına ve ardından yığın içeriğinin bozulmasına yol açar. Potansiyel olarak güvenlik açığı, sistemde kod yürütülmesini organize etmek için bir istismar oluşturma olasılığını dışlamaz (saldırı, 26755 x 26755 çözünürlüğe sahip çok büyük bir görüntünün işlenmesini gerektirir).

Gereksiz tanıtım olmadan sorun sabit 2.0.3 sürümündeama görünüşe göre ortadan kaldırıldı tam değil ve ek saldırı vektörleri kalır. Dağıtımlarda sorun düzeltilmeden kalır (Debian, SUSE/openSUSE, RHEL, Fötr şapka, Ubuntu).

Kaynak: opennet.ru

Yorum ekle