U radu programskog paketa gstreamer-plugins uočene su nove ranjivosti koje napadač može iskoristiti za DoS (eng. Denial of Service) napad te za proizvoljno izvršavanje programskog koda.

Paket: gstreamer-plugins 3.x
Operacijski sustavi: Red Hat Enterprise Linux 4
Kritičnost: 6.8
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2911, CVE-2011-2912, CVE-2011-2913, CVE-2011-2914, CVE-2011-2915
Izvorni ID preporuke: RHSA-2011:1264-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti su posljedica preljeva međuspremnika, pogrešaka prilikom rukovanja memorijom te višestrukih "off-by-one" pogrešaka.

Posljedica:
Zlonamjerni korisnik navedene ranjivosti može iskoristiti za pokretanje proizvoljnog programskog koda te napad uskraćivanjem usluga (DoS).

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh