U radu programske biblioteke biblioteke Libsndfile uočen je sigurnosni propust koji lokalnom napadaču omogućuje napad uskraćivanjem usluga (DoS), proizvoljno izvršavanje programskog koda te dobivanje većih privilegija u sustavu.

Paket: libsndfile 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 4.3
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2696
Izvorni ID preporuke: FEDORA-2011-9325
Izvor: Fedora
 
Problem:
Sigurnosna ranjivost je posljedica cjelobrojnog prepisivanja prilikom rukovanja PAF datotekama.

Posljedica:
Lokalni napadač sigurnosnu ranjivost može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno izvršavanje programskog koda te dobivanje većih privilegija u sustavu.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnja i zakrpa.


Izvorni tekst preporuke
Idi na vrh