U radu programskog paketa VIPS, za operacijske sustave Fedora 14 i 15, uočen je sigurnosni propust. Zlonamjerni, lokalni korisnik ga može iskoristiti za dobivanje većih ovlasti.

Paket: vips 7.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 6
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3364
Izvorni ID preporuke: FEDORA-2011-10781
Izvor: Fedora
 
Problem:
Propust je uzrokovan nepravilnošću u skripti "vips-7.22" tj. zbog nepravilnosti prilikom učitavanja određenih biblioteka.

Posljedica:
Napadaču nedostatak omogućuje stjecanje većih ovlasti.

Rješenje:
Svim se korisnicima ranjivog paketa savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh