U programskom paketu Numbers u iOS operacijskom sustavu, otkrivena su dva sigurnosna nedostatka koja se mogu iskoristiti za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: Numbers 1.x
Operacijski sustavi: Apple iOS 1.x
Problem: korupcija memorije, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3785, CVE-2010-3786
Izvorni ID preporuke: APPLE-SA-2011-10-12
Izvor: Apple
 
Problem:
Nedostaci su uzrokovani preljevom međuspremnika i korupcijom memorije pri otvaranju posebno oblikovane Excel datoteke.

Posljedica:
Udaljeni napadač može iskoristiti nedostatke podmetanjem posebno oblikovane Excel datoteke čije otvaranje omogućuje DoS napad i izvršavanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh