U radu programskog paketa maniadrive otkriveni su propusti koje napadači mogu iskoristiti za napad uskraćivanjem usluga (DoS) i otkrivanje osjetljivih informacija.

Paket: maniadrive 1.x
Operacijski sustavi: Fedora 16
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4885, CVE-2011-4566
Izvorni ID preporuke: FEDORA-2012-0504
Izvor: Fedora
 
Problem:
Ranjivosti su otkrivene u funkciji "exif_process_IFD_TAG" koja uzrokuje preljev međuspremnika i pri neodgovarajućem rukovanju memorijom.

Posljedica:
Zlonamjeran udaljeni napadač može iskoristiti navedene nedostatke za napad uskraćivanjem usluga (eng. Denial of Service) i pregled pojedinih podataka.

Rješenje:
Rješenje sigurnosti je primjena dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh