Вразливість у бібліотеці libjpeg-turbo

В libjpeg-турбо, бібліотеці для кодування та декодування зображень у форматі JPEG, виявлено вразливість (CVE-2019-2201), що призводить до цілісного переповнення та подальшого пошкодження вмісту купи при обробці певним чином оформлених файлів у форматі JPEG. Потенційно вразливість не виключає можливість створення експлоїту для організації виконання коду в системі (для атаки потрібна обробка дуже великого зображення з роздільною здатністю на рівні 26755 x 26755).

Проблема без зайвого розголосу виправлена у випуску 2.0.3, але, зважаючи на все, усунена не повністю та залишаються додаткові вектори атаки. У дистрибутивах проблема залишається невиправленою (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Джерело: opennet.ru

Додати коментар або відгук