U radu programskog paketa perl-Gtk2-MozEmbed uočeni su različiti sigurnosni nedostaci koji zlonamjernim korisnicima omogućuju pokretanje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Paket: Perl-Gtk2-MozEmbed 0.x
Operacijski sustavi: Fedora 14
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-8647
Izvor: Fedora
 
Problem:
Neki od uočenih nedostataka javljaju se zbog cjelobrojnog prepisivanja u "Array.reduceRight()", korupcije memorije" te višestrukih grešaka u radu s pokazivačima.

Posljedica:
Udaljeni napadači mogu iskoristiti ove nedostatke za izvođenje DoS napada, pokretanje zlonamjernog programskog koda te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima savjetuje nadogradnja ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh