Dostupna je nadogradnja za paket gnome-web-photo koja ispravlja više sigurnosnih nedostataka. Napadač ih može iskoristiti za izvođenje DoS napada, zaobilaženje postavljenih ograničenja, stjecanje većih ovlasti te pokretanje proizvoljnog programskog koda.

Paket: gnome-web-photo 0.x
Operacijski sustavi: Fedora 14
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2982, CVE-2011-0084, CVE-2011-2981, CVE-2011-2378, CVE-2011-2984, CVE-2011-2980, CVE-2011-2983
Izvorni ID preporuke: FEDORA-2011-11084
Izvor: Fedora
 
Problem:
Propusti su posljedica grešaka u funkcijama, "SVGTextElement.getCharNumAtPosition", "appendChild" i "ThinkPadSensor::Startup", neodgovarajućeg rukovanja svojstvom "RegExp.input" itd.

Posljedica:
Napadaču omogućuju izvođenje DoS napada, zaobilaženje postavljenih ograničenja, stjecanje većih ovlasti te pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh