Uočen je i ispravljen sigurnosni nedostatak kod programskog paketa libvpx kojeg je udaljeni napadač mogao iskoristiti za izvođenje DoS (eng. Denial of Service) napada.

Paket: libvpx 0.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0823
Izvorni ID preporuke: MDVSA-2012:023
Izvor: Mandriva
 
Problem:
Propust je posljedica neodgovarajuće obrade neispravnih ulaznih podataka ili uoliko dekodiranje započne od P-okvira.

Posljedica:
Udaljeni napadač može iskoristiti navedeni propust za izvođenje napada uskraćivanjem usluge (DoS napad).

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh