Otkriveno je nekoliko sigurnosnih propusta paketa Evince koje je moguće iskoristiti za izvođenje napada uskraćivanjem usluge ili pokretanje proizvoljnog programskog koda.

Paket: Evince 2.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 6.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2640, CVE-2010-2641, CVE-2010-2642, CVE-2010-264320, CVE-2010-2643
Izvorni ID preporuke: DSA-2357-1
Izvor: Debian
 
Problem:
Navedene ranjivosti posljedica su pogrešaka u PK, VF, AFM i TFM font analizatorima u datotekama backend/dvi/mdvi-lib/pk.c, backend/dvi/mdvi-lib/vf.c, backend/dvi/mdvi-lib/afmparse.c te backend/dvi/mdvi-lib/tfmfile.c.

Posljedica:
Navedene ranjivosti udaljeni zlonamjerni korisnik može iskoristiti za izvođenje DoS napada ili proizvoljno izvršavanje programskog koda.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh