Otkriveno je nekoliko sigurnosnih nedostataka u programskom paketu libmodplug koje udaljeni napadač može iskoristiti kako bi izveo DoS napad i pokrenuo proizvoljni programski kod.

Paket: libmodplug 0.8.x
Operacijski sustavi: Ubuntu Linux 11.10, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 6.8
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2911, CVE-2011-2912, CVE-2011-2913, CVE-2011-2914, CVE-2011-2915
Izvorni ID preporuke: USN-1255-1
Izvor: Ubuntu
 
Problem:
Nedostaci su otkriveni u funkcijama "CSoundFile::ReadWav()", "CSoundFile::ReadS3M()", "CSoundFile::ReadAMS()", "CSoundFile::ReadDSM()" i "CSoundFile::ReadAMS2()".

Posljedica:
Podmetanjem posebno oblikovane WAV, S3M, ASM ili DSM datoteke, udaljeni napadač može izvesti DoS napad i pokrenuti proizvoljni programski kod.

Rješenje:
Korisnicima se savjetuje korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh