Otkrivena su dva sigurnosna nedostatka u programskom paketu Ghostscript. Napadači mogu iskoristiti navedene nedostatke za proizvoljno izvršavanje PostScript programskog koda i za DoS napad.

Paket: ghostscript 8.x
Operacijski sustavi: Red Hat Enterprise Linux 4
Kritičnost: 4.4
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4054, CVE-2010-4820
Izvorni ID preporuke: RHSA-2012:0096-01
Izvor: Red Hat
 
Problem:
Nedostaci su primjećeni pri obradi "PostScript Type 1" i "PostScript Type 2" font datoteka te pri pretraživanju datoteka.

Posljedica:
Zlonamjerni napadač može iskoristiti propuste za proizvoljno izvršavanje PostScript programskog koda i za rušenje ranjivog sustava.

Rješenje:
Korisnicima se savjetuje instalacija ispravnog programskog paketa.


Izvorni tekst preporuke
Idi na vrh