Objavljena je revizija sigurnosnog upozorenja s oznakom DSA-2210-1 vezana uz paket Tiff koju udaljeni napadač može iskoristiti za proizvoljno pokretanje programskog koda i napad uskraćivanje usluga (DoS).

Paket: tiff 3.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 6.9
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0191, CVE-2011-0192, CVE-2011-1167
Izvorni ID preporuke: DSA-2210-2
Izvor: Debian
 
Problem:
Sigurnosne ranjivosti se javljaju kao posljedica preljeva međuspremnika u biblioteci LibTIFF 3.9.4, datoteci "tif_thunder.c" i funkciji "Fax4Decode". Revizija je izdana radi izdavanja novih zakrpa.

Posljedica:
Udaljenom napadaču propusti omogućuju proizvoljno pokretanje programskog koda i DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh