U radu programskog paketa libpng uočeni su novi sigurnosni nedostaci koji napadačima omogućuje pokretanje napada uskraćivanja usluge te izvršavanje proizvoljnog programskog koda.
Riječ je o nedostacima koji se javljaju zbog prepisivanja međuspremnika i čitanja neinicijaliziranih memorijskih lokacija kod obrade pojedinih PNG (eng. Portable Network Graphics) datoteka.
Posljedica:
Udaljeni napadači mogu iskoristiti ove nedostatke za DoS napad te pokretanje zlonamjernog programskog koda.
Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje koja uočene nedostatke ispravlja.
CentOS Errata and Security Advisory 2011:1104 Moderate
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1104.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
i386:
58e81d307592db40856b020253f78301 libpng-1.2.10-7.1.el5_7.5.i386.rpm
fe13ffbdaddec45eb7d41213485b5464 libpng-devel-1.2.10-7.1.el5_7.5.i386.rpm
Source:
28e04e05f41e1e2eda1320b70f915626 libpng-1.2.10-7.1.el5_7.5.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2011:1104 Moderate
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1104.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
x86_64:
dddd09f51bd45bbf4fb3e49ee561dae5 libpng-1.2.10-7.1.el5_7.5.i386.rpm
adb9130a49abd3a11cc04f46d4b9338b libpng-1.2.10-7.1.el5_7.5.x86_64.rpm
8f37c74df1bc5ef26a549bd94e1cc31e libpng-devel-1.2.10-7.1.el5_7.5.i386.rpm
3aba940dffe265e7595ae82c03f98ba7 libpng-devel-1.2.10-7.1.el5_7.5.x86_64.rpm
Source:
28e04e05f41e1e2eda1320b70f915626 libpng-1.2.10-7.1.el5_7.5.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke