MGASA-2013-0333
Dashboard / Vulnerabilities / MGASA-2013-0333
Summary: Updated libjpeg packages fix vulnerabilities in libjpeg-turbo
Details: Updated libjpeg packages fix security vulnerabilities: libjpeg 6b and libjpeg-turbo will use uninitialized memory when decoding images with missing SOS data for the luminance component (Y) in presence of valid chroma data (Cr, Cb) (CVE-2013-6629). libjpeg-turbo will use uninitialized memory when handling Huffman tables (CVE-2013-6630).
References: https://advisories.mageia.org/MGASA-2013-0333.html, http://permalink.gmane.org/gmane.comp.security.full-disclosure/90919, http://googlechromereleases.blogspot.com/2013/11/stable-channel-update.html, https://bugs.mageia.org/show_bug.cgi?id=11658
Affected packages
Package
Name: libjpeg
Purl: pkg:rpm/mageia/libjpeg?arch=source&distro=mageia-2
Affected ranges
Type: ECOSYSTEM
Events:
