U radu programskog paketa Evince uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za proizvoljno pokretanje programskog koda te napad uskraćivanjem usluga (eng. Denial of Service).

Paket: Evince 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.1
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2640, CVE-2010-2641, CVE-2010-2642, CVE-2010-2643
Izvorni ID preporuke: GLSA 201111-10
Izvor: Gentoo
 
Problem:
Sigurnosne ranjivosti su posljedica pogrešnog rukovanja indeksima polja, cjelobrojnog prepisivanja u komponenti "TFM font parser" te preljeva međuspremnika u "AFM font parser".

Posljedica:
Udaljeni zloćudni korisnik propuste može iskoristiti za proizvoljno izvršavanje programskog koda te DoS napad.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh