INFCSA-2024:2295: Устранение уязвимости libjpeg-turbo

Информация о бюллетене

Идентификатор: INFCSA-2024:2295

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:33:41 UTC

Информация о пакете

Пакеты libjpeg-turbo содержат библиотеку функций для работы с изображениями JPEG. А также простые клиентские программы для доступа к функциям libjpeg. Предоставляют те же функциональность и API, что и libjpeg, но с более высокой производительностью.

Описание уязвимостей

  • CVE-2021-29390

    Уязвимость пакета libjpeg-turbo связана с чтением данных за пределами буфера кучи. Для определённых типов сглаженных jpeg-изображений функция decompress_smooth_data() может некорректно ввести оператор условия, что приводит к считыванию неинициализированных данных из памяти кучи. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе или раскрыть конфиденциальные данные.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать