PT-2021-21307 · Libjxl+1 · Libjxl+1

Aug5T7O

·

Publicado

2021-08-30

·

Atualizado

2021-09-08

·

CVE-2021-36691

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
libjxl versão v0.5.0
Descrição
A vulnerabilidade está relacionada a uma falha de asserção no arquivo lib/jxl/image.cc, especificamente na função jxl::PlaneBase::PlaneBase(). Ao codificar um arquivo GIF malicioso usando o cjxl, um invasor pode provocar uma negação de serviço.
Recomendações
Para a versão v0.5.0 do libjxl, considere evitar o uso da função jxl::PlaneBase::PlaneBase() ao codificar arquivos GIF até que um patch esteja disponível. Como solução temporária, restrinja o uso do cjxl para codificar arquivos GIF a fim de minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-36691
ECHO-07BD-5728-1AD8

Produtos afetados

Debian
Libjxl