U radu programskog paketa mozvoikko uočeno je više sigurnosnih propusta. Udaljeni napadač propuste može iskoristiti za pokretanje zlonamjernog programskog koda, DoS napad te otkrivanje osjetljivih informacija.

Paket: mozvoikko 1.x
Operacijski sustavi: Fedora 15
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-13465
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti se javljaju zbog neodgovarajućeg rukovanja .ogg ulaznim datotekama, pogrešaka kod rukovanja memorijom, višestrukih cjelobrojnih prepisivanja, itd.

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za napad uskraćivanjem usluge (DoS), proizvoljno pokretanje programskog koda te otkrivanje osjetljivih podataka.

Rješenje:
Savetuje se detaljnije čitanje izvorne preporuke te primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh