U radu programskog paketa Mozvoikko, na operacijskom sustavu Fedora 15, otkriveno je i ispravljeno niz sigurnosnih propusta koji su napadačima omogućavali pokretanje napada uskraćivanja usluga te izvršavanje proizvoljnog programskog koda.

Paket: mozvoikko 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 6.8
Problem: korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2989, CVE-2011-2991, CVE-2011-2985, CVE-2011-2993, CVE-2011-2988, CVE-2011-2987, CVE-2011-0084, CVE-2011-2990, CVE-2011-2992
Izvorni ID preporuke: FEDORA-2011-11106
Izvor: Fedora
 
Problem:
Ispravljeni sigurnosni nedostaci povezani su s korupcijom memorije, pogreškama u pojedinim programskim funkcijama (npr. "WebGL i JavaScript engine, Ogg reader, Windows D2D" te "SVGTextElement.getCharNumAtPosition()") i komponentama, te s preljevom međuspremnika.

Posljedica:
Posljedice napada uključuju izvršavanje proizvoljnog programskog koda, pokretanje napada uskraćivanja usluga te zaobilaženje postojećih sigurnosnih ograničenja.

Rješenje:
Svim korisnicima spomenutog paketa preporučuje se instalacija njegove najnovije inačice.


Izvorni tekst preporuke
Idi na vrh