[#] Уязвимость в библиотеке Pixman, применяемой для отрисовки во многих открытых проектах
Новостной_робот(mira, 1) — All
2022-11-05 20:00:03


Опубликован корректирующий релиз библиотеки Pixman 0.42.2, которая применяется для низкоуровневой отрисовки графики во многих открытых проектах, в том числе в X.Org, Cairo, Firefox и композитных менеджерах на основе протокола Wayland. В новой версии устранена опасная уязвимость (CVE-2022-44638), приводящая к переполнению буфера при обработке пиксельных данных c параметрами, приводящими к целочисленному переполнению.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58049