Otkriveno je nekoliko propusta paketa blender koje udaljeni napadači mogu iskoristiti za DoS napad, pokretanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija.

Paket: blender 2.x
Operacijski sustavi: Mandriva Linux 2010.1
Kritičnost: 7.7
Problem: neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4632, CVE-2009-4633, CVE-2009-4634, CVE-2009-4635, CVE-2009-4636, CVE-2009-4640, CVE-2010-3429, CVE-2010-4704, CVE-2011-0722, CVE-2011-0723
Izvorni ID preporuke: MDVSA-2011:114
Izvor: Mandriva
 
Problem:
Većina otkrivenih propusta je posljedica nepravilnog rukovanja memorijom, a otkriveni su u datotekama "oggparsevorbis.c", "vorbis_dec.c" i "flicvideo.c".

Posljedica:
Iskorištavanjem propusta moguće je izvesti DoS napad, pokrenuti proizvoljni programski kod ili otkriti povjerljive podatke.

Rješenje:
Preporuča se korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh