U radu programskog paketa libvpx (VP8 Codec SDK) uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za DoS napad.

Paket: libvpx 0.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0823
Izvorni ID preporuke: MDVSA-2012:023
Izvor: Mandriva
 
Problem:
Sigurnosni propust se javlja zbog pogrešne provjere ulaznih podataka te zbog preljeva međuspremnika prilikom dekodiranja podataka.

Posljedica:
Udaljeni zloćudni korisnik navedenu ranjivost može iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Rješenje problema sigurnosti je korištenje najnovije inačice paketa.


Izvorni tekst preporuke
Idi na vrh