INFSA-2025:7540: Устранение уязвимости libjpeg-turbo
Информация о бюллетене
Идентификатор: INFSA-2025:7540
Тип: устранение уязвимостей
Дата публикации: 2025-06-09 06:15:10 UTC
Информация о пакете
Пакеты libjpeg-turbo содержат библиотеку функций для работы с изображениями JPEG. А также простые клиентские программы для доступа к функциям libjpeg. Предоставляют те же функциональность и API, что и libjpeg, но с более высокой производительностью.
Описание уязвимостей
- CVE-2020-13790
Уязвимость функции start_input_ppm из rdppm.c библиотеки для работы с изображениями libjpeg-turbo связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2020-13790
БДУ —
BDU:2021-01352
|
нет информации | 8.1 | нет информации |
Обновлённые пакеты