U radu programskog paketa libsndfile uočen je novi nedostatak koji može dovesti do rušenja ranjivog sustava ili potencijalnog pokretanja proizvoljnog programskog koda.

Paket: libsndfile 1.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.3
Problem: cjelobrojno prepisivanje
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2696
Izvorni ID preporuke: MDVSA-2011:119
Izvor: Mandriva
 
Problem:
Problem se javlja zbog pojave cjelobrojnog prepisivanja koje vodi do prepisivanja na gomili prilikom obrade određenih PAF (eng. PARIS Audio Format) datoteka.

Posljedica:
Napadač može iskoristiti propust stvaranjem zlonamjerno oblikovanog PAF dokumenta koji prilikom otvaranja može srušiti ranjivu aplikaciju ili uzrokovati pokretanje proizvoljnog programskog koda s ovlastima korisnika koji pokreće aplikaciju.

Rješenje:
Svi se korisnici upućuju na korištenje dostupne programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh