U programskom paketu libmodplug otkrivene su dvije sigurnosne ranjivosti koje je moguće iskoristiti za napad uskraćivanjem usluga (DoS napad) i pokretanje proizvoljnog programskog koda.

Paket: libmodplug 0.8.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 4.7
Problem: neodgovarajuće rukovanje datotekama, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1574, CVE-2011-1761
Izvorni ID preporuke: USN-1148-1
Izvor: Ubuntu
 
Problem:
Obje ranjivosti se očituju kao preljev međuspremnika pri obradi posebno oblikovanih S3M i ABC datoteka.

Posljedica:
Udaljeni napadač može iskoristiti ranjivosti podmetanjem posebno oblikovane S3M ili ABC datoteke, a uspješan napad rezultira rušenjem aplikacije te izvršavanjem proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje službenih programskih zakrpi koje otklanjaju opisane ranjivosti.


Izvorni tekst preporuke
Idi na vrh