U radu programskog paketa freetype uočen je sigurnosni nedostatak. Taj nedostatak omogućuje pokretanje proizvoljnog programskog koda i DoS napad.

Paket: FreeType 2.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.7
Problem: korupcija memorije, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3256
Izvorni ID preporuke: MDVSA-2011:157
Izvor: Mandriva
 
Problem:
Propust je posljedica neodgovarajućeg rukovanja posebno oblikovanim fontovima.

Posljedica:
Udaljeni napadač mogao bi iskoristiti navedeni propust za pokretanje proizvoljnog programskog koda ili DoS (eng. Denial of Service) napad.

Rješenje:
Savjetuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh