U radu programskog paketa t1lib uočeno je više sigurnosnih propusta. Udaljeni ih napadač može iskoristiti da DoS (eng. Denial of Service) napad, otkrivanje osjetljivih podataka te proizvoljno pokretanje programskog koda.

Paket: t1lib 5.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 5.1
Problem: neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2642, CVE-2011-0433, CVE-2011-0764, CVE-2011-1552, CVE-2011-1553, CVE-2011-1554
Izvorni ID preporuke: DSA-2388-1
Izvor: Debian
 
Problem:
Sigurnosni propusti su posljedica višestrukih preljeva međuspremnika u "lib/t1lib/parseAFM.c", pogrešnog rukovanja pokazivačima na memorijske lokacije te tzv. "use-after-free" ranjivosti.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za proizvoljno izvršavanje programskog koda, napad uskraćivanjem usluga (DoS) te otkrivanje osjetljivih informacija podmetanjem posebno oblikovanih Type 1 fontova.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh