Otkriven je sigurnosni nedostatak paketa FreeType kojeg mogu iskoristiti lokalni napadači kako bi izveli DoS napad i pokrenuli proizvoljni programski kod.

Paket: FreeType 2.x
Operacijski sustavi: CentOS
Kritičnost: 6.9
Problem: preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2895
Izvorni ID preporuke: CESA-2011:1161
Izvor: CentOS
 
Problem:
Nedostatak se očituje kao preljev međuspremnika zbog pogrešne obrade pojedinih komprimiranih fontova.

Posljedica:
Nedostatak može iskoristiti lokalni zlonamjerni korisnik kako bi izveo DoS napad i pokrenuo proizvoljni programski kod.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje koja otklanja opisani sigurnosni nedostatak.


Izvorni tekst preporuke
Idi na vrh