Otkrivena je sigurnosna ranjivost programskog paketa FreeType koja udaljenim napadačima omogućuje pokretanje proizvoljnog programskog koda i izvođenje DoS napada.

Paket: FreeType 2.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 8.1
Problem: korupcija memorije
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3439
Izvorni ID preporuke: MDVSA-2011:177
Izvor: Mandriva
 
Problem:
Ranjivost se očituje kao korupcija memorije, a povezana je s upotrebom posebno oblikovanog fonta.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za izvođenje proizvoljnog programskog koda ili izvođenje DoS napada.

Rješenje:
Korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh