Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sheng Shu

#30253de 53,635
8.7CVSS total
Vulnerabilidades · 1
PT-2020-3024
8.7
2020-06-15
Ijg · Libjpeg · CVE-2020-14152
**Nome do software vulnerável e versões afetadas** IJG JPEG (também conhecido como libjpeg) versões anteriores à 9d **Descrição** O problema está relacionado à função `jpeg mem available()` no arquivo `jmemnobs.c` do diretório `djpeg`, que não respeita a configuração `max memory to use`, podendo causar consumo excessivo de memória. Isso poderia permitir que um invasor remoto divulgasse informações protegidas ou causasse uma negação de serviço. **Recomendações** Para versões anteriores à 9d, atualize para a versão 9d ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso da função `jpeg mem available()` em `djpeg` para minimizar o risco de exploração.