Uwaga! Nowa podatność w bibliotece OpenJPEG zagraża użytkownikom
Uwaga! Nowa podatność w bibliotece OpenJPEG zagraża użytkownikom
Specjaliści z Cisco ostrzegają przed nową podatnością w bibliotece OpenJPEG, która ma ponad 10-letnią historię. Otwieranie obrazów w formacie JPEG2000 może prowadzić do wykonania złośliwego kodu, co stawia użytkowników przed poważnym zagrożeniem.
Problem dotyczy out-of-bound heap write, co skutkuje uszkodzeniem pamięci heap i umożliwia arbitralne wykonanie kodu. Wystarczy, że użytkownik otworzy odpowiednio przygotowany plik JPEG2000, aby stać się ofiarą ataku.
Autorzy badania podkreślają, że czytniki PDF również mogą być narażone na to zagrożenie. W dokumentach PDF często wykorzystuje się obrazy w formacie JPEG2000, co czyni je potencjalnie niebezpiecznymi. Przykładem jest PDFium, domyślny czytnik PDF w przeglądarce Chrome, chociaż oryginalne badanie nie sugeruje bezpośredniego exploita w tej przeglądarce.
Na podstawie: Źródła







