Otkriveni su višestruki sigurnosni propusti vezani uz alat Mozvoikko koji zlonamjernom napadaču omogućuju izvršavanje proizvoljnog programskog koda te pokretanje napada uskraćivanja usluga. Riječ je o reviziji prethodno objavljene sigurnosne preporuke.

Paket: mozvoikko 1.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 6.8
Problem: korupcija memorije, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2989, CVE-2011-2991, CVE-2011-2985, CVE-2011-2993, CVE-2011-2988, CVE-2011-2987, CVE-2011-0084, CVE-2011-2990
Izvorni ID preporuke: USN-1192-2
Izvor: Ubuntu
 
Problem:
Sigurnosni problemi posljedica su pogrešaka u pojedinim programskim komponentama (npr. "WebGL i JavaScript engine"), korupcije memorije te preljeva međuspremnika. Revizija je objavljena radi izdavanja novih programskih rješenja.

Posljedica:
Udaljeni napadač uočene ranjivosti može iskoristiti za zaobilaženje postavljenih sigurnosnih ograničenja, izvršavanje proizvoljnog programskog koda te pokretanje napada uskraćivanja usluga.

Rješenje:
Kao rješenje problema preporučuje se nadogradnja na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh