U radu programskih paketa libpng i libpng10 uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za napad uskraćivanjem usluga (DoS) te izmjenu proizvoljnih podataka.

Paket: libpng 1.x, libpng10 1.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 6.5
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3026, CVE-2011-2501, CVE-2004-0421, CVE-2011-2691, CVE-2011-2690, CVE-2011-2692
Izvorni ID preporuke: FEDORA-2012-2028
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešaka u funkcijama "png_format_buffer" i "png_err", preljeva međuspremnika prilikom pozivanja funkcije "png_rgb_to_gray", itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za izmjenu proizvoljnih podataka te DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh