Otkrivene su tri sigurnosne ranjivosti u programskom paketu netpbm. Ranjivost mogu iskoristiti udaljeni napadači kako bi pokrenuli zlonamjeran programski kod ili izveli DoS napad.

Paket: netpbm 10.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5
Kritičnost: 5.5
Problem: neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4274, CVE-2011-4516, CVE-2011-4517
Izvorni ID preporuke: RHSA-2011:1811-01
Izvor: Red Hat
 
Problem:
Sve tri ranjivosti se očituju kao preljev međuspremnika, a otkrivene su u datoteci "xpmtoppm.c" te funkcijama "jpc_cox_getcompparms()" i "jpc_cox_jpc_crg_getparms()".

Posljedica:
Udaljeni napadač može iskoristiti propust navođenjem korisnika na otvaranje posebno oblikovane slikovne datoteke. Nakon toga, napadač može pokretati proizvoljni programski kod ili izvesti DoS (eng. Denial of Service) napad.

Rješenje:
Svim korisnicima se savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh