Izdana je revizija sigurnosne preporuke USN-1367-1, prvotno izdane 16. veljače 2012. godine. U izvornoj preporuci opisani su nedostaci programske biblioteke libpng koje udaljeni zloćudni napadači mogu iskoristiti za proizvoljno izvršavanje programskog koda s ovlastima korisnika koji je pokrenuo program i napad uskraćivanjem usluga.

Paket: Firefox 10.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 7.5
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3026
Izvorni ID preporuke: USN-1367-2
Izvor: Ubuntu
 
Problem:
U radu programske biblioteke libpng uočeno je da dolazi do cjelobrojnog prepisivanja zbog neodgovarajuće obrade blokova podataka tijekom alokacije memorije. Revizija sigurnosne preporuke je izdana zbog odgovarajuće nadogradnje programskog paketa Firefox koji koristi navedenu programsku biblioteku.

Posljedica:
Navedene ranjivosti zlonamjeran napadač može iskoristiti za proizvoljno izvršavanje programskog koda s ovlastima korisnika koji je pokrenuo program i napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Svim korisnicima se savjetuje primjena odgovarajućih zakrpi proizvođača.


Izvorni tekst preporuke
Idi na vrh