U radu programskog paketa Ghostscript primjećeno je nekoliko sigurnosnih nedostataka koje napadači mogu iskoristiti za proizvoljno izvršavanje PostScript programskog koda ili napad uskraćivanjem usluga.

Paket: ghostscript 8.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.9
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3743, CVE-2010-2055, CVE-2010-4054, CVE-2010-4820
Izvorni ID preporuke: RHSA-2012:0095-01
Izvor: Red Hat
 
Problem:
Primjećeni su nedostaci u obradi "PostScript Type 1" i "PostScript Type 2" font datoteka, prilikom pretraživanja i čitanja datoteka, te cjelobrojno prepisivanje u prevoditelju "TrueType" koda.

Posljedica:
Zlonamjerni napadači korištenjem navedenih nepravilnosti mogu proizvoljno izvršiti PostScript programski kod ili napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Svim korisnicima se preporuča korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh