Уязвимость в библиотеке libjpeg-turbo
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в библиотеке libjpeg-turbo
Author:В libjpeg-turbo, библиотеке для кодирования и декодирования изображений в формате JPEG, выявлена уязвимость (CVE-2019-2201), приводящая к целочисленному переполнению и последующему повреждению содержимого кучи при обработке определённым образом оформленных файлов в формате JPEG. Потенциально уязвимость не исключает возможность создания эксплоита для организации выполнения кода в системе (для атаки требуется обработка очень большого изображения с разрешением на уровне 26755 x 26755).
#net4me
Оригинальная версия на сайте: