U radu programske biblioteke libmodplug uočeno je nekoliko sigurnosnih propusta. Lokalnim napadačima omogućuju pokretanje proizvoljnog programskog koda.

Paket: libmodplug 0.8.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1761, CVE-2011-2911, CVE-2011-2912, CVE-2011-2913, CVE-2011-2914, CVE-2011-2915
Izvorni ID preporuke: DSA-2415-1
Izvor: Debian
 
Problem:
Propusti su posljedica višestrukih prepisivanja spremnika na stogu u "abc" analizatoru datoteka i funkciji "CSoundFile::ReadS3M", cjelobrojnog prepisivanja u funkciji "CSoundFile::ReadWav" i pogrešaka u "CSoundFile::ReadAMS", "CSoundFile::ReadDSM" i "CSoundFile::ReadAMS2".

Posljedica:
Napadač može iskoristiti nedostatke za izvršavanje zlonamjernog programskog koda navođenjem korisnika na otvaranje posebno oblikovanih AMS, S3M, WAV i DSM datoteka.

Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh