PT-2024-9202 · Libjxl+6 · Libjxl+6

CVE-2024-11403

·

Publicado

2024-10-03

·

Atualizado

2026-03-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões da LibJXL anteriores ao commit 9cc451b91b74ba470fd72bd48c121e9f33d24c99
libjpeg (versões afetadas não especificadas)
libmozjs-115-0-115.15.0-4.1
libmozjs-128-0-128.5.1-3.1
libjxl-devel-0.11.1-1.1
qt6-webengine
Descrição
Existe uma vulnerabilidade de leitura/gravação fora dos limites no decodificador JPEG utilizado pelo codificador JPEG XL ao realizar a recompressão JPEG em entradas não confiáveis. Isso ocorre devido a uma verificação de limites inadequada na presença de códigos incompletos, podendo levar a uma gravação fora dos limites. A mesma vulnerabilidade está presente no jpegli, podendo fazer com que ele leia memória não inicializada ou endereços de funções.
Recomendações
Versões do LibJXL anteriores ao commit 9cc451b91b74ba470fd72bd48c121e9f33d24c99: Atualize para o commit 9cc451b91b74ba470fd72bd48c121e9f33d24c99 ou uma versão posterior.
libjpeg: Atualize para a versão mais recente.
libmozjs-115-0-115.15.0-4.1: Atualize para a versão mais recente.
libmozjs-128-0-128.5.1-3.1: Atualize para a versão mais recente.
libjxl-devel-0.11.1-1.1: Atualize para a versão mais recente.
qt6-webengine: Atualize para a versão mais recente.

Exploit

Correção

DoS

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16409
BDU:2024-10890
CVE-2024-11403
DSA-5958-1
MGASA-2025-0008
OPENSUSE-SU-2024:0402-1
OPENSUSE-SU-2024:14531-1
OPENSUSE-SU-2024:14594-1
OPENSUSE-SU-2024:14600-1
OPENSUSE-SU-2024_4411-1
OPENSUSE-SU-2025:0139-1
SUSE-SU-2024:4411-1
SUSE-SU-2024_4411-1
SUSE-SU-2025:01883-1
USN-7637-1

Produtos afetados

Alt Linux
Debian
Libjxl
Linuxmint
Red Os
Suse
Ubuntu