U radu programskog paketa FreeType uočen je novi sigurnosni nedostatak. Udaljeni napadač spomenuti propust može iskoristiti za napad uskraćivanjem usluga (DoS) i proizvoljno pokretanje programskog koda.

Paket: FreeType 2.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 8.1
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3439
Izvorni ID preporuke: DSA-2350-1
Izvor: Debian
 
Problem:
Sigurnosna ranjivost je posljedica neodgovarajuće provjere CID-keyed fontova.

Posljedica:
Udaljeni napadač propust može iskoristiti za proizvoljno izvršavanje programskog koda i DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, preporuča njegova nadogradnja.


Izvorni tekst preporuke
Idi na vrh