U programskom paketu FreeType uočene su dvije sigurnosne ranjivosti koje udaljeni napadači mogu iskoristiti za pokretanje proizvoljnog programskog koda i izvođenje DoS napada.

Paket: FreeType 2.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3256, CVE-2011-3439
Izvorni ID preporuke: SUSE-SU-2011:1306-1
Izvor: SUSE
 
Problem:
Jedna od ranjivosti se očituje u datoteci src/cid/cidload.c prilikom obrade Type 1 font datoteka i CID-keyed fontova. Uzrok drugog propusta nije poznat.

Posljedica:
Podmetanjem posebno oblikovanog fonta, udaljeni napadač može izvesti DoS napad i pokretati proizvoljni programski kod.

Rješenje:
Svim korisnicima se preporuča korištenje službene programske zakrpe.


Izvorni tekst preporuke
Idi na vrh