Uočena su dva sigurnosna nedostatka u programskom paketu cups. Nedostatke mogu iskoristiti udaljeni napadači kako bi izveli DoS napad ili pokrenuli proizvoljni programski kod.

Paket: cups 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 3.8
Problem: neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2896, CVE-2011-3170
Izvorni ID preporuke: DSA-2354-1
Izvor: Debian
 
Problem:
Nedostaci su uzrokovani nedovoljnim provjerama u funkciji "LWZReadByte()" u datoteci "giftoppm.c" te funkciji "gif_read_lzw()" u datoteci "filter/image-gif.c". Nedostaci se očituju kao preljev međuspremnika.

Posljedica:
Propusti se mogu iskoristiti udaljeno za izvršavanje proizvoljnog programskog koda i izvođenje DoS napada.

Rješenje:
Svi korisnici se potiču na korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh