U radu programskog paketa gstreamer-plugins uočeni su novi sigurnosni propusti koji napadačima omogućuju rušenje aplikacije ili pokretanje proizvoljnog programskog koda.
Paket:
gstreamer-plugins 3.x
Operacijski sustavi:
CentOS
Problem:
cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Uočeni nedostaci vezani su uz cjelobrojno prepisivanje, nepoštivanje graničnih vrijednosti varijabli te nepravilno rukovanje memorijom, a javljaju se u radu biblioteke libmodplug ugrađene u ranjiv paket.
Posljedica:
Udaljeni napadači mogu iskoristiti navedene nedostatke za rušenje aplikacije ili pokretanje proizvoljnog programskog koda.
Rješenje:
Opisani propusti su uklonjeni u osvježenim inačicama ranjivog paketa te se svim korisnicima savjetuje njihova primjena.
CentOS Errata and Security Advisory CESA-2011:1264
gstreamer-plugins security update for CentOS 4 i386:
https://rhn.redhat.com/errata/RHSA-2011-1264.html
The following updated file has been uploaded and is currently syncing to
the mirrors:
i386:
updates/i386/RPMS/gstreamer-plugins-0.8.5-1.EL.4.i386.rpm
updates/i386/RPMS/gstreamer-plugins-devel-0.8.5-1.EL.4.i386.rpm
source:
updates/SRPMS/gstreamer-plugins-0.8.5-1.EL.4.src.rpm
You may update your CentOS-4 i386 installations by running the command:
yum update gstreamer-plugins
Tru
--
Tru Huynh (mirrors, CentOS i386/x86_64 Package Maintenance)
http://pgp.mit.edu:11371/pks/lookup?op=get&search=0xBEFA581B
CentOS Errata and Security Advisory CESA-2011:1264
gstreamer-plugins security update for CentOS 4 x86_64:
https://rhn.redhat.com/errata/RHSA-2011-1264.html
The following updated file has been uploaded and is currently syncing to
the mirrors:
x86_64:
updates/x86_64/RPMS/gstreamer-plugins-0.8.5-1.EL.4.x86_64.rpm
updates/x86_64/RPMS/gstreamer-plugins-devel-0.8.5-1.EL.4.x86_64.rpm
source:
updates/SRPMS/gstreamer-plugins-0.8.5-1.EL.4.src.rpm
You may update your CentOS-4 x86_64 installations by running the command:
yum update gstreamer-plugins
Tru
--
Tru Huynh (mirrors, CentOS i386/x86_64 Package Maintenance)
http://pgp.mit.edu:11371/pks/lookup?op=get&search=0xBEFA581B
Posljednje sigurnosne preporuke