Otkrivena je ranjivost programskog paketa FreeType koja se može iskoristiti za udaljeno izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: FreeType 2.x
Operacijski sustavi: Fedora 15
Kritičnost: 7.7
Problem: korupcija memorije
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0226
Izvorni ID preporuke: FEDORA-2011-9542
Izvor: Fedora
 
Problem:
Ranjivost je uzrokovana greškom u funkciji "t1_decoder_parse_charstrings()" u datoteci "src/psaux/t1decode.c" koja rezultira korupcijom memorije.

Posljedica:
Navođenjem korisnika na otvaranje datoteke s posebno oblikovanim Type 1 fontom, moguće je udaljeno izvođenje DoS napada i pokretanje zlonamjernog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje odgovarajućih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh