U radu programskog paketa TinTin++ uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za DoS napad, proizvoljno pokretanje programskog koda te izmjenu podataka.

Paket: TinTin++ 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 10
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2008-0671, CVE-2008-0672, CVE-2008-0673
Izvorni ID preporuke: GLSA 201111-07
Izvor: Gentoo
 
Problem:
Sigurnosne ranjivosti su posljedica preljeva međuspremnika u funkciji "add_line_buffer", neodgovarajućeg rukovanja pojedinim datotekama te pogrešne implementacije funkcije "process_chat_input".

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za proizvoljno izvršavanje programskog koda, napad uskraćivanjem usluge (DoS) te izmjenu podataka.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh