INFSA-2024:2295: Устранение уязвимости libjpeg-turbo
Информация о бюллетене
Идентификатор: INFSA-2024:2295
Тип: устранение уязвимостей
Дата публикации: 2024-12-27 09:47:14 UTC
Информация о пакете
Пакеты libjpeg-turbo содержат библиотеку функций для работы с изображениями JPEG. А также простые клиентские программы для доступа к функциям libjpeg. Предоставляют те же функциональность и API, что и libjpeg, но с более высокой производительностью.
Описание уязвимостей
- CVE-2021-29390
Уязвимость пакета libjpeg-turbo связана с чтением данных за пределами буфера кучи. Для определённых типов сглаженных jpeg-изображений функция decompress_smooth_data() может некорректно ввести оператор условия, что приводит к считыванию неинициализированных данных из памяти кучи. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе или раскрыть конфиденциальные данные.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2021-29390
|
нет информации | 7,1 | нет информации |
Обновлённые пакеты