U radu programskog paketa gimp uočeni su višestruki sigurnosni nedostaci koji napadačima omogućuju pokretanje DoS napada i izvršavanje proizvoljnog programskog koda.
Paket:
gimp 2.x
Operacijski sustavi:
CentOS
Kritičnost:
7.5
Problem:
cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Uočeni propusti javljaju se zbog preljeva međuspremnika u radu programskog dodatka za obradu tzv. "Personal Computer eXchange (PCX)" i "Paint Shop Pro (PSP)" slika te filteru za slike "Sphere Designer".
Posljedica:
Udaljeni napadači mogu iskoristiti uočene nedostatke za pokretanje napada uskraćivanja usluge i izvođenje zlonamjernog programskog koda.
Rješenje:
Objavljena je nadogradnja koja ispravlja uočene nedostatke te se svim korisnicima savjetuje njena primjena.
CentOS Errata and Security Advisory CESA-2011:0837
gimp security update for CentOS 4 i386:
https://rhn.redhat.com/errata/RHSA-2011-0837.html
The following updated file has been uploaded and is currently syncing to
the mirrors:
i386:
updates/i386/RPMS/gimp-2.0.5-7.0.7.el4.1.i386.rpm
updates/i386/RPMS/gimp-devel-2.0.5-7.0.7.el4.1.i386.rpm
source:
updates/SRPMS/gimp-2.0.5-7.0.7.el4.1.src.rpm
You may update your CentOS-4 i386 installations by running the command:
yum update gimp*
Tru
--
Tru Huynh (mirrors, CentOS i386/x86_64 Package Maintenance)
http://pgp.mit.edu:11371/pks/lookup?op=get&search=0xBEFA581B
CentOS Errata and Security Advisory CESA-2011:0837
gimp security update for CentOS 4 x86_64:
https://rhn.redhat.com/errata/RHSA-2011-0837.html
The following updated file has been uploaded and is currently syncing to
the mirrors:
x86_64:
updates/x86_64/RPMS/gimp-2.0.5-7.0.7.el4.1.x86_64.rpm
updates/x86_64/RPMS/gimp-devel-2.0.5-7.0.7.el4.1.x86_64.rpm
source:
updates/SRPMS/gimp-2.0.5-7.0.7.el4.1.src.rpm
You may update your CentOS-4 x86_64 installations by running the command:
yum update gimp*
Tru
--
Tru Huynh (mirrors, CentOS i386/x86_64 Package Maintenance)
http://pgp.mit.edu:11371/pks/lookup?op=get&search=0xBEFA581B
Posljednje sigurnosne preporuke