U radu programskog paketa otkrivena je sigurnosna ranjivost. Zlonamjerni napadači mogu iskoristiti navedenu ranjivost za udaljeni napad uskraćivanjem usluga.
Paket:
qt 4.x
Operacijski sustavi:
Fedora 16
Kritičnost:
7.5
Problem:
preljev međuspremnika
Iskorištavanje:
udaljeno
Posljedica:
uskraćivanje usluga (DoS)
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2011-3922
Izvorni ID preporuke:
FEDORA-2012-0523
Izvor:
Fedora
Problem:
Uočeno je da dolazi do preljeva međuspremnika u harfbuzz kodu.
Posljedica:
Napadači koristeći navedenu ranjivost mogu izvesti udaljeni napad uskraćivanjem usluga (eng. Denial of Service).
Rješenje:
Korisnicima se savjetuje instalacija ispravne inačice paketa.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2012-0523
2012-01-14 03:40:21
--------------------------------------------------------------------------------
Name : qt
Product : Fedora 16
Version : 4.8.0
Release : 7.fc16
URL : http://qt.nokia.com/
Summary : Qt toolkit
Description :
Qt is a software toolkit for developing applications.
This package contains base tools, like string, xml, and network
handling.
--------------------------------------------------------------------------------
Update Information:
This build addresses a security issue:
* CVE-2011-3922 qt: Stack-based buffer overflow in embedded harfbuzz code
--------------------------------------------------------------------------------
ChangeLog:
* Tue Jan 10 2012 Rex Dieter <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 4.8.0-7
- improved filter_event patch (kde#275469)
* Mon Jan 9 2012 Than Ngo <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 4.8.0-6
- bz#772128, CVE-2011-3922, Stack-based buffer overflow in embedded harfbuzz
code
* Tue Dec 27 2011 Rex Dieter <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 4.8.0-5
- fix qvfb
* Tue Dec 27 2011 Rex Dieter <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 4.8.0-4
- filter event patch, avoid "ghost entries in kde taskbar" problem (kde#275469)
* Tue Dec 20 2011 Rex Dieter <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 4.8.0-3
- don't spam if libicu is not present at runtime (#759923)
* Mon Dec 19 2011 Dan HorÄ
Posljednje sigurnosne preporuke