U radu programskog paketa gnome-web-photo uočeno je više sigurnosnih ranjivosti koje udaljeni napadač može iskoristiti za proizvoljno pokretanje programskog koda, umetanje HTML i skriptnog koda te napad uskraćivanjem usluga (DoS).

Paket: gnome-web-photo 0.x
Operacijski sustavi: Fedora 14
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-13467
Izvor: Fedora
 
Problem:
Sigurnosni propusti se javljaju zbog korupcije memorije, CRLF injekcije, cjelobrojnog prepisivanja prilikom korištenja velikog "JavaScript RegExp" izraza, itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za proizvoljno pokretanje skripti, HTML i programskog koda te za izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh