<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в OpenJPEG, которая может привести к выполнению к...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109285.html</link>
    <description>В библиотеке OpenJPEG (http://www.openjpeg.org/) выявлена (http://blog.talosintel.com/2016/09/vulnerability-spotlight-jpeg2000.html) опасная уязвимость (http://www.talosintelligence.com/reports/TALOS-2016-0193/) (CVE-2016-8332 (https://security-tracker.debian.org/tracker/CVE-2016-8332)), которая может привести к выполнению кода злоумышленника при обработке специально оформленных изображений в формате JPEG 2000  в приложениях, использующих функции OpenJPEG для их обработки.  Уязвимость вызвана выходом за границы буфера при разборке записей mcc.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В том числе, уязвимости подвержены просмотрщики PDF Poppler, MuPDF и Pdfium, использующие OpenJPEG для декодирования встроенных в PDF-файлы изображений, а также некоторые почтовые клиенты, автоматически показывающие прикреплённые к письмам изображения. Проблема  устранена в выпуске OpenJPEG 2.1.2 (http://www.openjpeg.org/2016/09/28/OpenJPEG-2.1.2-released).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://blog.talosintel.com/2016/09/vulnerability-spotlight-jpeg2000.html&lt;br&gt;Новость: http://www.openn</description>

<item>
    <title>Уязвимость в OpenJPEG, которая может привести к выполнению к... (count0krsk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109285.html#38</link>
    <pubDate>Tue, 04 Oct 2016 06:09:10 GMT</pubDate>
    <description>&amp;gt; Потеряете данные клиентов или ещё хуже, если они утекут налево. Будете не &lt;br&gt;&amp;gt; только софтину, но и клиентов перезапускать?&lt;br&gt;&lt;br&gt;На то они и клиентЫ, что их много. &lt;br&gt;Данные восстанавливаются тащемта. Если надо - ручками. &lt;br&gt;Это у вас в Московии утекут, а тут в Сибири они могут валяться в распечатанном виде - не возьмет никто, разве что в туалете бумага кончится. Я так заполучил схему устройства ЦОД провайдера, у которого 60 000+ абонентов. С номерами AS, ip всех серверов и т.д. Просто валялась в пыли на столе тех. отдела.&lt;br&gt;1с-никам дают права админа домена, чтобы не звонили каждый раз, когда надо железку какую-нибудь подключить или драйвер поставить. А что там за &quot;Сережа из фирмы хрю-му&quot; звонит, и что он будет делать - никто не парится даже. &lt;br&gt;И это не я так делаю, а сложившаяся практика у тех самых клиентов. Про лицензирование говорить вообще не буду. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenJPEG, которая может привести к выполнению к... (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109285.html#37</link>
    <pubDate>Tue, 04 Oct 2016 05:07:47 GMT</pubDate>
    <description>Потеряете данные клиентов или ещё хуже, если они утекут налево. Будете не только софтину, но и клиентов перезапускать?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenJPEG, которая может привести к выполнению к... (count0krsk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109285.html#36</link>
    <pubDate>Mon, 03 Oct 2016 10:55:21 GMT</pubDate>
    <description>&amp;gt; Ровно до того момента, пока ваша лапша не взорвётся в продакшене.&lt;br&gt;&lt;br&gt;А watchdog на что? Эх, Семён-семеныч... Перезапустится софтина, и всего делов. Будет каждый день падать - обновим, или перейдем на другую. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenJPEG, которая может привести к выполнению к... (Очередной аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109285.html#34</link>
    <pubDate>Mon, 03 Oct 2016 07:05:50 GMT</pubDate>
    <description>логическая то она может и логическая, но &quot;...Уязвимость вызвана выходом за границы буфера...&quot;, следовательно, проверка диапазона таки сработала бы, обвалила бы программу нафиг, а не переписала память в неположенном месте.  Хоть и работало бы медленнее. Т.е. был бы в &quot;mcc&quot; записан какой-нибудь ошибочный или сознательнозлоумышленный бред на тему размера/смещений данных/секций, сам программист совершил &quot;логическую ошибку&quot;, поверив входным данным, не написал бы кода проверки выхода этих смещений за буфер, но в &quot;нормальном языке&quot; перед тем, как код попытался бы сделать это обращение к памяти, выполнилась бы проверка, добавленная компилятором/рантаймом и вылезло бы исключение или другой род ошибок, но не перетирание памяти.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenJPEG, которая может привести к выполнению к... (xm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109285.html#33</link>
    <pubDate>Sun, 02 Oct 2016 21:32:11 GMT</pubDate>
    <description>Вообще-то низкоуровневый язык это не C. &lt;br&gt;Это Ассемблер и, возможно, Форт. Всё.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenJPEG, которая может привести к выполнению к... (iZEN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109285.html#32</link>
    <pubDate>Sun, 02 Oct 2016 21:17:04 GMT</pubDate>
    <description>&amp;gt; ага, ты авторам jvm расскажи что у них проблема в ДНК :)))&lt;br&gt;&lt;br&gt;Не без этого. ;)&lt;br&gt;Вообще же, Java - это большой полигон идей и методов программирования. Но от детских ошибок, по крайней мере, старались избавляться с самого начала. На Java2 написан прикладной кодек PNG для мобильных устройств с J2ME, кстати, а там нет доступа к нативным функциям.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenJPEG, которая может привести к выполнению к... (Kodir)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109285.html#31</link>
    <pubDate>Sun, 02 Oct 2016 20:41:24 GMT</pubDate>
    <description>21 век... &quot;выход за границы буфера&quot;... но вы продолжайте писать на своей таймбомбе С++ и пенять на &quot;плохих разрабов&quot;, допускающих ошибки! Ровно до того момента, пока ваша лапша не взорвётся в продакшене.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenJPEG, которая может привести к выполнению к... (fi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109285.html#30</link>
    <pubDate>Sun, 02 Oct 2016 19:23:33 GMT</pubDate>
    <description>ага, ты авторам jvm расскажи что у них проблема в ДНК :)))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenJPEG, которая может привести к выполнению к... (Аноним84701)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109285.html#29</link>
    <pubDate>Sun, 02 Oct 2016 16:27:54 GMT</pubDate>
    <description>&amp;gt; На X86 еще начиная с 80186 это делалось единственной инструкцией процессора (bound). &lt;br&gt;&amp;gt; Расово вернуе компиляторы уже тогда фичу эту поддерживали прям из коробки &lt;br&gt;&amp;gt; включенной по дефолту, но такая фича не позволяет &quot;трюкачить&quot; без синтаксического &lt;br&gt;&amp;gt; сахара лазая через (unsigned char*) куда попало.&lt;br&gt;&lt;br&gt;Она же вроде довольно дорогая была?&lt;br&gt;Я вот смотрю http://zsmith.co/intel_b.html#bound и на таблички к cmp/je - получается вроде бы (грубо и прикидочно) максимум на уровне &quot;эмуляции&quot; bound с помощью cmp/je. По крайней мере, пока все &quot;штатно&quot; (т.е. &quot;jump not taken&quot;). Случайно не &quot;сахарок&quot; на микрокоде?&lt;br&gt;</description>
</item>

</channel>
</rss>
