Uočena su i ispravljena dva sigurnosna propusta u programskom paketu FreeType. Napadači mogu navedene propuste iskoristiti za pokretanje proizvoljnog programskog koda i napad uskraćivanjem usluga (DoS napad).

Paket: FreeType 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 8.1
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3256, CVE-2011-3439
Izvorni ID preporuke: RHSA-2012:0094-01
Izvor: Red Hat
 
Problem:
Uočene su greške pri obradi bitmap font datoteka i datoteka koje sadrže fontove sa CID ključem.

Posljedica:
Napadač može iskoristiti propuste za proizvoljno izvršavanje programskog koda sa većim privilegijama i napad uskraćivanjem usluga (DoS napad).

Rješenje:
Korisnicima se preporuča korištenje nadogradnji koje otklanjaju opisane nedostatke.


Izvorni tekst preporuke
Idi na vrh