В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из которых (CVE-2025-65018) приводит к записи за границу буфера. Потенциально данная уязвимость позволяет добиться выполнения своего кода при обработке специально оформленных файлов в формате PNG...Подробнее: https://www.opennet.me/opennews/art.shtml?num=64305
Обещали же в файрфоксе все эти парсеры в васм скомпилровать. RLBox.
Очень интересно. Всем известно что С программисты не допускают ошибок при работе с памятью.Тогда откуда эта новость? Либо кто то выдумал эти ошибки в надежде что люди не проверят. Либо любители раста подкинули кривой код.
Как надоели эти выходы за границы... одно и тоже... надо на раст переписать чтобы переполнения стека было
Раз надо, то возьми и перепиши. Чего ждёшь-то?