Уязвимость CVE-2020-17541: Информация

Описание

Libjpeg-turbo all version have a stack-based buffer overflow in the "transform" component. A remote attacker can send a malformed jpeg file to the service and cause arbitrary code execution or denial of service of the target service.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 1 июня 2021 г.
Изменено: 7 ноября 2022 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libjpeg-turbosisyphus2.0.6-alt13.0.2-alt2.1ALT-PU-2021-1392-1266888Исправлено
libjpeg-turbosisyphus_riscv642.0.6-alt0.4.rv643.0.2-alt2.1ALT-PU-2021-4726-1-Исправлено
libjpeg-turbop102.0.6-alt12.1.5.1-alt1.p10.1ALT-PU-2021-1392-1266888Исправлено
libjpeg-turboc10f12.0.6-alt12.1.2-alt1.2ALT-PU-2021-1392-1266888Исправлено
libjpeg-turboc9f22.0.2-alt1.c9f2.12.0.2-alt1.c9f2.1ALT-PU-2021-3093-1287595Исправлено
libjpeg8sisyphus2.0.4-alt13.0.2-alt1ALT-PU-2020-1130-1245451Исправлено
libjpeg8p102.0.4-alt12.1.0-alt1.1ALT-PU-2020-1130-1245451Исправлено
libjpeg8p92.0.5-alt12.0.5-alt1ALT-PU-2020-2252-1253974Исправлено
libjpeg8c10f12.0.4-alt12.1.0-alt1.1ALT-PU-2020-1130-1245451Исправлено
libjpeg8c9f22.0.5-alt12.0.5-alt1ALT-PU-2020-2252-1253974Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://github.com/libjpeg-turbo/libjpeg-turbo/issues/392
  • Exploit
  • Issue Tracking
  • Patch
  • Third Party Advisory
https://cwe.mitre.org/data/definitions/121.html
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:libjpeg-turbo:libjpeg-turbo:*:*:*:*:*:*:*:*
      End excliding
      2.0.4