U radu programskog paketa perl-Gtk2-MozEmbed uočeno je i ispravljeno više sigurnosnih ranjivosti. Udaljeni napadač ranjivosti je mogao iskoristiti za proizvoljno izvršavanje programskog koda, DoS (eng. Denial of Service) napad te otkrivanje povjerljivih podataka.

Paket: Perl-Gtk2-MozEmbed 0.x
Operacijski sustavi: Fedora 15
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-13465
Izvor: Fedora
 
Problem:
Sigurnosni propusti su posljedica neodgovarajuće provjere ulaznih .ogg datoteka, pogreške u YARR biblioteci, nepravilnosti prilikom rukovanja memorijom, itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno pokretanje programskog koda te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima navedenog programskog paketa preporučuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh