U radu programskog paketa FreeType uočen je propust koji može dovesti ranjivi sustav do rušenja ili pokretanja proizvoljnog programskog koda.

Paket: FreeType 2.x
Operacijski sustavi: Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 7.7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0226
Izvorni ID preporuke: USN-1173-1
Izvor: Ubuntu
 
Problem:
Problem se javlja zbog neodgovarajućeg rukovanja određenim Type1 datotekama fontova u psaux/t1decode.c.

Posljedica:
Korisnik, prevarom naveden na korištenje zlonamjerno oblikovanog fonta, može omogućiti udaljenom napadaču da izvede DoS napad ili pokrene proizvoljni programski kod.

Rješenje:
Svi se korisnici upućuju na korištenje dostupne programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh