Uočena su i ispravljena dva sigurnosna nedostatka biblioteke libpng koji omogućuju zlonamjernim napadačima pokretanje napada uskraćivanja usluga.

Paket: libpng 1.x
Operacijski sustavi: Slackware Linux 8.1, Slackware Linux 9.0, Slackware Linux 9.1, Slackware Linux 10.0, Slackware Linux 10.1, Slackware Linux 10.2, Slackware Linux 11.0, Slackware Linux 12.0, Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2004-0421, CVE-2011-0421
Izvorni ID preporuke: SSA:2011-210-01
Izvor: Slackware
 
Problem:
Oba sigurnosna propusta posljedica su neadekvatne provjere ulaznih datoteka. Jedan propust vezan je uz neadekvatno rukovanje PNG datotekom, a drugi uz neadekvatno rukovanje ZIP datotekom te ulaznim atributima vezanim uz nju.

Posljedica:
Uspješnim iskorištavanjem oba propusta, kontekstno ovisni, udaljeni napadač može pokrenuti napad uskraćivanja usluga.

Rješenje:
Kao rješenje problema savjetuje se korištenje najnovije inačice biblioteke.


Izvorni tekst preporuke
Idi na vrh