U radu programskog paketa Jasper uočena su i ispravljena dva sigurnosna propusta. Zloćudni korisnik navedene je nedostatke mogao iskoristiti za izvršavanje proizvoljnog programskog koda.

Paket: jasper 1.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.8
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4516, CVE-2011-4517
Izvorni ID preporuke: SUSE-SU-2011:1317-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti se javljaju zbog preljeva međuspremnika do kojeg dolazi kod obrade posebno oblikovanih JPEG2000 datoteka.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima programskog paketa Jasper savjetuje korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh