INFSA-2024:2295: Устранение уязвимости libjpeg-turbo

Информация о бюллетене

Идентификатор: INFSA-2024:2295

Тип: устранение уязвимостей

Дата публикации: 2024-12-27 09:47:14 UTC

Информация о пакете

Пакеты libjpeg-turbo содержат библиотеку функций для работы с изображениями JPEG. А также простые клиентские программы для доступа к функциям libjpeg. Предоставляют те же функциональность и API, что и libjpeg, но с более высокой производительностью.

Описание уязвимостей

  • CVE-2021-29390

    Уязвимость пакета libjpeg-turbo связана с чтением данных за пределами буфера кучи. Для определённых типов сглаженных jpeg-изображений функция decompress_smooth_data() может некорректно ввести оператор условия, что приводит к считыванию неинициализированных данных из памяти кучи. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе или раскрыть конфиденциальные данные.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7,1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты