Otkriveno je nekoliko sigurnosnih propusta u radu programskog paketa libpng. Udaljeni ih napadači mogu iskoristiti za izvođenje DoS napada i prepisivanje memorije.

Paket: libpng 1.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2501, CVE-2011-2690, CVE-2011-2691, CVE-2011-2692
Izvorni ID preporuke: MDVSA-2011:151
Izvor: Mandriva
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "png_format_buffer", "png_err" i "png_handle_sCAL" te prepisivanja spremnika.

Posljedica:
Napadaču omogućuju izvođenje DoS (eng. Denial of Service) napada i prepisivanje memorije.

Rješenje:
Korisnicima se savjetuje instalacija sigurnosnih zakrpa.


Izvorni tekst preporuke
Idi na vrh