PT-2024-9202 · Libjxl+6 · Libjxl+6
CVE-2024-11403
·
Publicado
2024-10-03
·
Atualizado
2026-03-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões da LibJXL anteriores ao commit 9cc451b91b74ba470fd72bd48c121e9f33d24c99
libjpeg (versões afetadas não especificadas)
libmozjs-115-0-115.15.0-4.1
libmozjs-128-0-128.5.1-3.1
libjxl-devel-0.11.1-1.1
qt6-webengine
Descrição
Existe uma vulnerabilidade de leitura/gravação fora dos limites no decodificador JPEG utilizado pelo codificador JPEG XL ao realizar a recompressão JPEG em entradas não confiáveis. Isso ocorre devido a uma verificação de limites inadequada na presença de códigos incompletos, podendo levar a uma gravação fora dos limites. A mesma vulnerabilidade está presente no jpegli, podendo fazer com que ele leia memória não inicializada ou endereços de funções.
Recomendações
Versões do LibJXL anteriores ao commit 9cc451b91b74ba470fd72bd48c121e9f33d24c99: Atualize para o commit 9cc451b91b74ba470fd72bd48c121e9f33d24c99 ou uma versão posterior.
libjpeg: Atualize para a versão mais recente.
libmozjs-115-0-115.15.0-4.1: Atualize para a versão mais recente.
libmozjs-128-0-128.5.1-3.1: Atualize para a versão mais recente.
libjxl-devel-0.11.1-1.1: Atualize para a versão mais recente.
qt6-webengine: Atualize para a versão mais recente.
Exploit
Correção
DoS
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Libjxl
Linuxmint
Red Os
Suse
Ubuntu