U radu programskog paketa libXfont uočen je novi sigurnosni propust. Zlonamjeran napadač taj propust može iskoristiti za dobivanje većih privilegija i proizvoljno pokretanje programskog koda.

Paket: libXfont 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 6.9
Problem: preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2895
Izvorni ID preporuke: RHSA-2011:1834-01
Izvor: Red Hat
 
Problem:
Sigurnosni propust posljedica je preljeva međuspremnika do kojeg dolazi kada X.Org poslužitelj koristi libXfont za obradu posebno oblikovanih datoteka.

Posljedica:
Lokalni napadač može iskoristiti navedeni propust za dobivanje većih ovlasti i izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh