La funzione tjLoadImage in libjpeg-turbo 2.0.1 ha un overflow intero con una risultante buffer overflow heap tramite un’immagine BMP perché la moltiplicazione del passo e l’altezza è maltrattato, come dimostrato da tjbench. |
https://github.com/libjpeg-turbo/libjpeg-turbo/issues/304 https://usn.ubuntu.com/4190-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20330 |
Vulnerabilità: CVE-2018-20330
