Izdana je nadogradnja za programski paket FreeType koja ispravlja jedan sigurnosni propust. Napadač ga može iskoristiti za izvođenje DoS napada (rušenje aplikacije) ili pokretanje proizvoljnog programskog koda.

Paket: FreeType 2.x
Operacijski sustavi: Red Hat Enterprise Linux 4
Problem: preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2895
Izvorni ID preporuke: RHSA-2011:1161-01
Izvor: Red Hat
 
Problem:
Propust je posljedica prepisivanja spremnika koje se očituje prilikom rukovanja zlonamjernim font datotekama.

Posljedica:
Napadaču omogućuje izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh