INFSA-2025:7540: Устранение уязвимости libjpeg-turbo

Информация о бюллетене

Идентификатор: INFSA-2025:7540

Тип: устранение уязвимостей

Дата публикации: 2025-06-09 06:15:10 UTC

Информация о пакете

Пакеты libjpeg-turbo содержат библиотеку функций для работы с изображениями JPEG. А также простые клиентские программы для доступа к функциям libjpeg. Предоставляют те же функциональность и API, что и libjpeg, но с более высокой производительностью.

Описание уязвимостей

  • CVE-2020-13790

    Уязвимость функции start_input_ppm из rdppm.c библиотеки для работы с изображениями libjpeg-turbo связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2021-01352
нет информации 8.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты