U radu programskog paketa xmms (X MultiMedia System) otklonjeno je nekoliko propusta koji mogu dovesti do izvršavanja proizvoljnog programskog koda.

Paket: xmms 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 6.5
Problem: cjelobrojno prepisivanje, korupcija memorije
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2007-0653
Izvorni ID preporuke: FEDORA-2011-9413
Izvor: Fedora
 
Problem:
Propusti se javljaju zbog pojave cjelobrojnog prepisivanja prilikom obrade ulaznih podataka.

Posljedica:
Napadači mogu iskoristiti propust za pokretanje proizvoljnog programskog koda putem zlonamjerno oblikovanih ulaznih podataka što dovodi do korupcije memorije.

Rješenje:
Kako ne bi došlo do spomenutih posljedica, korisnicima se preporuča dostupna nadogradnja.


Izvorni tekst preporuke
Idi na vrh