Otkriveno je nekoliko propusta programskog paketa blender koje udaljeni napadači mogu iskoristiti za DoS napad, otkrivanje osjetljivih informacija ili pokretanje proizvoljnog programskog koda.

Paket: blender 2.x
Operacijski sustavi: Mandriva Linux 2009.0
Kritičnost: 7.7
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4632, CVE-2009-4633, CVE-2009-4634, CVE-2009-4635, CVE-2009-4636, CVE-2009-4639, CVE-2009-4640, CVE-2010-3429, CVE-2010-4704, CVE-2011-0723
Izvorni ID preporuke: MDVSA-2011:112
Izvor: Mandriva
 
Problem:
Propusti su pronađeni u datotekama "oggparsevorbis.c", "vorbis_dec.c", "mov.c", "utils.c", "flicvideo.c" i funkciji "av_rescale_rnd" u paketu FFmpeg. Propusti su vezani uz nepravilno rukovanje memorijom koje može, između ostalog, uzrokovati preljev međuspremnika.

Posljedica:
Sve propuste mogu iskoristiti udaljeni napadači podmetanjem posebno oblikovanih AVI, Vorbis, flic ili ogg datoteka. Napad može rezultirati rušenjem aplikacije (DoS napad), pokretanjem proizvoljnog programskog koda ili otkrivanjem osjetljivih podataka.

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh