U radu biblioteke libmodplug otkriveno je šest ranjivosti koje napadaču omogućuju izazivanje DoS napada.

Paket: libmodplug 0.8.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 6.8
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1761, CVE-2011-2911, CVE-2011-2912, CVE-2011-2913, CVE-2011-2914, CVE-2011-2915
Izvorni ID preporuke: openSUSE-SU-2011:0943-1
Izvor: SUSE
 
Problem:
Svi uočeni problemi posljedica su pogrešaka u određenim funkcijama ("CSoundFile::ReadAMS()", "CSoundFile::ReadDSM()", "CSoundFile::ReadAMS2()", "CSoundFile::ReadS3M()" i "CSoundFile::ReadWav()") pri rukovanju memorijom.

Posljedica:
Uspješnim iskorištavanjem uočenih ranjivosti zlonamjerni napadač može izazvati preljeve međuspremnika te korupciju memorije što u konačnici može rezultirati DoS napadom.

Rješenje:
Svim korisnicima preporučuje se instalacija najnovije inačice biblioteke.


Izvorni tekst preporuke
Idi na vrh