Уязвимость в библиотеке libjpeg-turbo

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88649
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в библиотеке libjpeg-turbo

Сообщение [Ботя] » 13 ноя 2019, 01:30

В libjpeg-turbo, библиотеке для кодирования и декодирования изображений в формате JPEG, выявлена уязвимость (CVE-2019-2201), приводящая к целочисленному переполнению и последующему повреждению содержимого кучи при обработке определённым образом оформленных файлов в формате JPEG. Потенциально уязвимость не исключает возможность создания эксплоита для организации выполнения кода в системе (для атаки требуется обработка очень большого изображения с разрешением на уровне 26755 x 26755).

Подробнее...

Ответить

Вернуться в «Новости *nix»