Otkrivena su tri nedostatka paketa libpng, a mogu ih iskoristiti udaljeni napadači kako bi izveli DoS napad i pokrenuli proizvoljni programski kod.

Paket: libpng 1.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 5
Problem: korupcija memorije, neodgovarajuće rukovanje datotekama, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2501, CVE-2011-2690, CVE-2011-2692
Izvorni ID preporuke: USN-1175-1
Izvor: Ubuntu
 
Problem:
Nedostaci su otkriveni u funkcijama "png_format_buffer", "png_rgb_to_gray" i "png_handle_sCAL", a očituju se kao korupcija memorije, preljev međuspremnika i nepravilno rukovanje sCAL dijelovima u PNG slici.

Posljedica:
Pomoću posebno oblikovane PNG slike, udaljeni napadač može iskoristiti navedene nedostatke kako bi izveo DoS napad i pokrenuo proizvoljni programski kod.

Rješenje:
Preporuča se korištenje odgovarajućih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh