libjpeg-turbo kutubxonasida zaiflik

Π’ libjpeg-turbo, JPEG tasvirlarni kodlash va dekodlash uchun kutubxona, aniqlangan zaiflik (CVE-2019-2201), JPEG fayllarni ma'lum bir tarzda qayta ishlashda butun sonning to'lib ketishiga va keyinchalik yig'ish tarkibining buzilishiga olib keladi. Potentsial jihatdan zaiflik tizimda kod bajarilishini tashkil qilish uchun ekspluatatsiya yaratish imkoniyatini istisno etmaydi (hujum 26755 x 26755 o'lchamdagi juda katta tasvirni qayta ishlashni talab qiladi).

Keraksiz reklamasiz muammo belgilangan 2.0.3 versiyasida, lekin aftidan yo'q qilingan butunlay emas va qo'shimcha hujum vektorlari qoladi. Tarqatishlarda muammo tuzatilmagan (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Manba: opennet.ru

a Izoh qo'shish