U radu programskog paketa ImageMagick uočene su dvije sigurnosne ranjivosti. Zlonamjerni ih korisnici mogu iskoristiti za pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge (DoS).

Paket: ImageMagick 6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 6.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0247, CVE-2012-0248
Izvorni ID preporuke: DSA-2427-1
Izvor: Debian
 
Problem:
Ranjivosti su posljedica pogrešaka koje se očituju u analizi podataka unutar ResolutionUnit oznake, te analizi ogranaka oznake IOP.

Posljedica:
Napadaču omogućuju izvođenje DoS napada i pokretanje zlonamjernog programskog koda.

Rješenje:
Korisnici se potiču na instalaciju odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh