关键信息 漏洞概述 公告编号: USN-2060-1 发布日期: 2013年12月19日 概要: libjpeg和libjpeg-turbo处理某些内存操作不正确,攻击者可以利用具有特殊构建的JPEG文件可能暴露敏感信息。 受影响的包 libjpeg-turbo: 用于处理JPEG文件的库 libjpeg6b: 用于处理JPEG文件的库 更新指令 问题可以通过更新系统到以下包版本进行修复: - Ubuntu 13.10: libjpeg-turbo8 - 1.3.0-0ubuntu1.1, libjpeg62 - 6b1-3ubuntu1.13.10.1, libturbojpeg - 1.3.0-0ubuntu1.1 - Ubuntu 13.04: libjpeg-turbo8 - 1.2.1-0ubuntu2.13.04.1, libjpeg62 - 6b1-3ubuntu1.13.04.1, libturbojpeg - 1.2.1-0ubuntu2.13.04.1 - Ubuntu 12.10: libjpeg-turbo8 - 1.2.1-0ubuntu2.12.10.1, libjpeg62 - 6b1-2ubuntu2.1, libturbojpeg - 1.2.1-0ubuntu2.12.10.1 - Ubuntu 12.04: libjpeg-turbo8 - 1.1.90+svn733-0ubuntu4.3, libjpeg62 - 6b1-2ubuntu1.1, libturbojpeg - 1.1.90+svn733-0ubuntu4.3 - Ubuntu 10.04: libjpeg62 - 6b-15ubuntu1.1 参考 CVE编号: CVE-2013-6630, CVE-2013-6629 相关公告 USN-2053-1 USN-2052-1