6.2.2#

安全性#

这个版本解决了几个安全问题。

CVE-2019-19911 是关于fpx图像的。如果图像报告它有大量的波段,则在尝试处理该图像时会使用大量的资源。通过将频段数限制为枕头可使用的频段数,可以解决这一问题。

处理SGI时发现缓冲区溢出 (CVE-2020-5311 )、PCX (CVE-2020-5312 )或FLI图像 (CVE-2020-5313 )。已经添加了检查以防止这种情况发生。

CVE-2020-5310 :在计算要在TIFF图像处理中重新分配的内存块的大小时添加了溢出检查。